亚洲精品久久久中文字幕-亚洲精品久久片久久-亚洲精品久久青草-亚洲精品久久婷婷爱久久婷婷-亚洲精品久久午夜香蕉

您的位置:首頁技術(shù)文章
文章詳情頁

微信消息彈窗怎么設(shè)置?微信遠(yuǎn)程彈窗漏洞怎么玩

瀏覽:121日期:2023-09-25 17:43:01

微信消息彈窗怎么設(shè)置?微信遠(yuǎn)程彈窗漏洞怎么玩?近日,微信朋友圈有多位好友反映:微信出現(xiàn)了XSS漏洞,可以在朋友的手機(jī)上遠(yuǎn)程彈窗!筆者按照網(wǎng)友的說明,去微信搜索朋友圈“紅包”,果然手機(jī)蹦出來一個彈窗“完蛋了”。

微信消息彈窗怎么設(shè)置?微信遠(yuǎn)程彈窗漏洞怎么玩

很快,各種奇葩的“彈窗游戲”占據(jù)了朋友圈。

微信消息彈窗怎么設(shè)置?微信遠(yuǎn)程彈窗漏洞怎么玩

微信消息彈窗怎么設(shè)置?微信遠(yuǎn)程彈窗漏洞怎么玩

一位網(wǎng)絡(luò)安全從業(yè)者表示:這是一種類似 XSS(跨站腳本攻擊)的玩法。

它的具體流程是這樣的:

發(fā)送一段代碼到朋友圈,創(chuàng)建位置,里面有兩個字段,一個用于觸發(fā)彈窗的,一個用來顯示在彈窗里。

< img src=1 onerror=confirm("這是彈窗顯示的文字!");prompt("這是用來觸發(fā)的文字");>

比如:

微信消息彈窗怎么設(shè)置?微信遠(yuǎn)程彈窗漏洞怎么玩

只要有人在微信朋友圈中搜索到這條狀態(tài),就會觸發(fā)該彈窗,比如搜索這條“Test”就會按照代碼中的文字,彈出“我就玩玩”:

微信消息彈窗怎么設(shè)置?微信遠(yuǎn)程彈窗漏洞怎么玩

至昨日上午11點(diǎn)40分左右,有多名網(wǎng)友反饋該方法已經(jīng)失效,帶有代碼的位置信息無法發(fā)出,但是之前已發(fā)出的代碼依然可以被觸發(fā)。推測是微信團(tuán)隊(duì)針對該問題進(jìn)行了緊急處理。

微信消息彈窗怎么設(shè)置?微信遠(yuǎn)程彈窗漏洞怎么玩

微信團(tuán)隊(duì)尚未就此問題給出回應(yīng)。

標(biāo)簽: 微信
主站蜘蛛池模板: 欧美一级一级做性视频 | 亚洲国产欧美在线人成aaa | 日本一级毛片免费看 | 上色天天综合网 | 国产成人精品午夜免费 | 欧美日韩在线精品一区二区三区 | 亚州视频一区二区 | 午夜影院一区二区三区 | 亚洲美女自拍视频 | 国产一级又色又爽又黄大片 | 动漫精品专区一区二区三区不卡 | 日本www色视频成人免费免费 | yiren22亚洲综合高清一区 | 六月亚洲精品一区 | 亚洲国产成人久久一区www | 亚洲女同视频 | 日本理论在线观看被窝网 | 欧美xxxx新一区二区三区 | 国产成+人+综合+亚洲不卡 | 美国aaaa一级毛片啊 | 曰本又色又爽又黄三级视频 | 亚洲在线观看 | 在线免费视频一区二区 | 亚洲 另类 在线 欧美 制服 | 一区二区三区高清视频在线观看 | 无圣光福利视频 | 翔田千里中文在线播放 | 日韩欧美一二三 | 一级片在线播放 | 亚洲欧美网址 | 国产免费福利视频 | 大尺度做爰床戏呻吟免费观 | 91热视频在线 | 欧美午夜艳片欧美精品 | 色综合色| 出a级黑粗大硬长爽猛视频 加勒比一道本综合 | 男女性高清爱潮视频免费观看 | 悠悠资源先锋中文站 | 古代的一a一片一级一片 | 黄色片视频在线 | 麻豆网站在线播放 |