计算机技术论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

  • 欢迎访问 计算机技术论坛-电脑迷与初学者的家园!由于论坛管理严格,新注册会员可能遇到各种问题,无法解决的请发邮件 admin@jsjbbs.cn
查看: 9045|回复: 16

QQ的老漏洞又出现了

[复制链接]
发表于 2009-6-28 07:55:16 | 显示全部楼层 |阅读模式
我以为TX把 QQ飞行岛、QQ3D、QQ旋风。。。的IE地址漏洞补了就不会出现了呢,没想到又出现这个漏洞了,。。。哎。。。真是漏洞多多呀,希望TX在每一个公开的网站都仔细的检查一下是否有你们常犯的漏洞。。。。

现在说说漏洞在哪吧。。。个人资料里都有设置QQ号绑定邮箱的那个地址。

看到我上面的那个张定邮箱账号的那个链接了吧,点击那个会出现个网页,要的就是那个地址。。。地址当中存在着和空间一样的一个32位hash值,这个我没有解开过,hash值是一段时间改变的,可能其中加了向服务器提交的session值,这我就不清楚了。。。

利用的工具我也有写过,今天我也把以前的漏洞应用程序更新了一下,发在了论坛上,地址:http://www.jsjbbs.cn/thread-5815-1-1.html
漏洞还是很严重的,通过这个地址就可以以QQ号主人的身份进入到对方的空间,也就是说你可以随意的去更改别人的空间,就像弄自己的空间一样。。。

哎。。TX什么时候能更安全些呢。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2009-6-28 10:10:50 | 显示全部楼层
我越来越佩服狩猎者大哥了!!
  太厉害了!!!
可是上传的图片不能看啊
 楼主| 发表于 2009-6-28 11:50:41 | 显示全部楼层
今天全面升级论坛里的工具。
发表于 2009-6-28 13:27:48 | 显示全部楼层
哇!厉害啊!
发表于 2009-6-28 14:10:27 | 显示全部楼层
...安全....安全第一啊!
dpy111 该用户已被删除
发表于 2009-6-28 18:43:44 | 显示全部楼层
晕,这个工具不会用
发表于 2009-6-29 01:49:26 | 显示全部楼层
我还是做不到啊.能请教一下吗?
发表于 2009-6-29 08:36:33 | 显示全部楼层
能说一说是怎么发现这些漏洞的么:'(
发表于 2009-7-4 11:29:26 | 显示全部楼层
太强了!!!!
发表于 2009-7-16 08:59:59 | 显示全部楼层
没找到,还是不会弄,呵呵
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

无图版|手机版|计算机技术论坛 JSJBBS.CN @ 2008-2024 ( 鲁ICP备17021708号 )

技术支持 : 北京康盛新创科技有限责任公司

快速回复 返回顶部 返回列表