色婷婷亚洲国产女人-欧美视频在线看一区二区-日韩欧美aa激情在线视频观看-婷婷综合网在线观看-日本一卡二卡≡卡四卡无人区-农村妇女精品一区二区-国产aaa精品自拍-国产中文在线有码日本-韩国女主角尿道操逼鸡巴操

怎么設(shè)置微信消息彈窗 微信遠(yuǎn)程彈窗漏洞具體玩法【圖文教程】

近日,微信朋友圈有多位好友反映: 微信出現(xiàn)了XSS漏洞,可以在朋友的手機(jī)上遠(yuǎn)程彈窗 !筆者按照網(wǎng)友的說明,去微信搜索朋友圈紅包,果然手機(jī)蹦出來一個(gè)彈窗完蛋了 。
很快 , 各種奇葩的彈窗游戲占據(jù)了朋友圈 。
一位網(wǎng)絡(luò)安全從業(yè)者表示: 這是一種類似 XSS(跨站腳本攻擊)的玩法 。
它的具體流程是這樣的:
發(fā)送一段代碼到朋友圈 , 創(chuàng)建位置,里面有兩個(gè)字段,一個(gè)用于觸發(fā)彈窗的 , 一個(gè)用來顯示在彈窗里 。
img src=https://www.wannianli8.com/arc4273631/1 onerror=confirm(這是彈窗顯示的文字!);prompt(這是用來觸發(fā)的文字);
比如:
只要有人在微信朋友圈中搜索到這條狀態(tài),就會(huì)觸發(fā)該彈窗 , 比如搜索這條Test就會(huì)按照代碼中的文字,彈出我就玩玩:
有多名網(wǎng)友反饋該方法已經(jīng)失效,帶有代碼的位置信息無法發(fā)出,但是之前已發(fā)出的代碼依然可以被觸發(fā) 。推測是微信團(tuán)隊(duì)針對該問題進(jìn)行了緊急處理 。
【怎么設(shè)置微信消息彈窗 微信遠(yuǎn)程彈窗漏洞具體玩法【圖文教程】】微信團(tuán)隊(duì)尚未就此問題給出回應(yīng) 。

怎么設(shè)置微信消息彈窗 微信遠(yuǎn)程彈窗漏洞具體玩法【圖文教程】的詳細(xì)內(nèi)容就為您分享到這里,【什么知道】www.dkdwl.cn小編為您精選以下內(nèi)容,希望對您有所幫助: