近日,微信朋友圈有多位好友反映: 微信出現(xiàn)了XSS漏洞,可以在朋友的手機(jī)上遠(yuǎn)程彈窗 !筆者按照網(wǎng)友的說明,去微信搜索朋友圈紅包,果然手機(jī)蹦出來一個(gè)彈窗完蛋了 。
很快 , 各種奇葩的彈窗游戲占據(jù)了朋友圈 。
一位網(wǎng)絡(luò)安全從業(yè)者表示: 這是一種類似 XSS(跨站腳本攻擊)的玩法 。
它的具體流程是這樣的:
發(fā)送一段代碼到朋友圈 , 創(chuàng)建位置,里面有兩個(gè)字段,一個(gè)用于觸發(fā)彈窗的 , 一個(gè)用來顯示在彈窗里 。
img src=https://www.wannianli8.com/arc4273631/1 onerror=confirm(這是彈窗顯示的文字!);prompt(這是用來觸發(fā)的文字);
比如:
只要有人在微信朋友圈中搜索到這條狀態(tài),就會(huì)觸發(fā)該彈窗 , 比如搜索這條Test就會(huì)按照代碼中的文字,彈出我就玩玩:
有多名網(wǎng)友反饋該方法已經(jīng)失效,帶有代碼的位置信息無法發(fā)出,但是之前已發(fā)出的代碼依然可以被觸發(fā) 。推測是微信團(tuán)隊(duì)針對該問題進(jìn)行了緊急處理 。
【怎么設(shè)置微信消息彈窗 微信遠(yuǎn)程彈窗漏洞具體玩法【圖文教程】】微信團(tuán)隊(duì)尚未就此問題給出回應(yīng) 。
怎么設(shè)置微信消息彈窗 微信遠(yuǎn)程彈窗漏洞具體玩法【圖文教程】的詳細(xì)內(nèi)容就為您分享到這里,【什么知道】www.dkdwl.cn小編為您精選以下內(nèi)容,希望對您有所幫助:
- win10電腦提示系統(tǒng)管理員已阻止請聯(lián)系管理員怎么辦【解決方法】
- Win8如何使用“同步你的設(shè)置”
- 老樁怎么養(yǎng)
- 微信公眾號怎么查看歷史消息 微信公眾號查看歷史記錄方法
- 榮耀v30pro怎么開空調(diào)
- win10長屏截圖怎么操作 win10長屏截圖操作方法【詳細(xì)步驟】
- 蛋白質(zhì)粉怎么喝味道能好點(diǎn)
- 怎么設(shè)置win10照片隨機(jī)播放 win10照片隨機(jī)播放設(shè)置方法【詳細(xì)步驟】
- 羊角蜜怎么掐尖打叉
- 豬油時(shí)間久了有哈味怎么辦
