专业的QQ下载站 本站非腾讯QQ官方网站

QQ下载|QQ资讯|QQ分类|下载排行|最近更新

当前位置:首页腾讯动态QQ新闻中心 → 腾讯QQ2010SP1正式版惊现低级漏洞

腾讯QQ2010SP1正式版惊现低级漏洞

时间:2021-06-15 23:15:48人气:作者:丫丫我要评论

 腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010SP1竟然有如此大漏洞。用户可以随意在消息中使用Javascript、Html,腾讯并没有对此进行有效的屏蔽,如此低级漏洞,在QQ这样的软件中出现实属罕见。

    截止发稿之日起,腾讯还没有对此漏洞给出解决办法,网友只有去下载试用QQ2010正式版来避免此问题。

 

    点击下载:QQ2010SP1正式版

    首先囧一下:脚本出错还会提示错误

 

腾讯QQ 2010SP1发布即现严重低级漏洞

 

    1、消息记录的Javascript、Html标签没有屏蔽

 

腾讯QQ 2010SP1发布即现严重低级漏洞

 

    2、消息盒子Javascript、Html标签没有屏蔽

 

腾讯QQ 2010SP1发布即现严重低级漏洞

 

    3、小实验

    1、发送代码:<input onclick="window.location=’x68x74x74x70x3ax2fx2fx77x77x77x2ex62x6fx77x6fx73x2ex63x6fx6d’" />

    因为腾讯会自动将url转换,我们必须混淆url才能发送

 

腾讯QQ 2010SP1发布即现严重低级漏洞

 

 

腾讯QQ 2010SP1发布即现严重低级漏洞

 

 

腾讯QQ 2010SP1发布即现严重低级漏洞

 

    4、超牛代码

    <img src=’tetet’ onerror="window.location=’x68x74x74x70x3ax2fx2fx77x77x77x2ex62x6fx77x6fx73x2ex63x6fx6d’"/>

    因为要点击才能触发,想到一个不用点击就能触发的代码。

    5、希望腾讯快点修复,这个漏洞非同小可

    6、本漏洞由TGL发现。

 

腾讯QQ 2010SP1发布即现严重低级漏洞

相关文章

  • 网游风云再起 QQ游戏“中华斗神”争霸开赛

    近日,中国休闲网游市场老大QQ游戏对旗下新近上线的"火拼斗地主游戏"进行大规模推广,在全国范围内以争霸赛的形式组织了"中华斗神"的选拔。胜出者不仅能获得5000--2000元不等的现金奖励,第一名还将获得"中华斗神"封号,并授予绝版"中华斗神""精灵"一套,而这堪称是....

猜你喜欢

网友评论

关于九渡客 | 联系方式 | 发展历程 | 版权声明 | 下载帮助(?) | 广告联系 | 网站地图 | 友情链接

Copyright 2019-2029 9DOKE.COM 【九渡客】 版权所有 鲁ICP备2021036634号-4 | 鲁ICP备2021036634号-4

声明: 本站非腾讯QQ官方网站 所有软件和文章来自互联网 如有异议 请与本站联系 本站为非赢利性网站 不接受任何赞助和广告