RSS订阅 - 热门标签 - 注册 - 登录 欢迎您来到Q淘网_
当前位置:主页 > 休闲之余 > 腾讯相关 > 正文

微信出现弹窗完蛋了是什么情况_微信xss漏洞详细介绍!

时间:2017-06-07 01:14 来源:网络 作者:消息 阅读:

 内容摘要:

微信出现弹窗完蛋了是什么情况?微信xss漏洞怎么回事?


微信xss漏洞详细介绍 copyright qqaiqin.com

微信出现了XSS漏洞,可以在朋友的手机上远程弹窗! 本文来自Q淘网

去微信搜索朋友圈“红包”,果然手机蹦出来一个弹窗“完蛋了”。 qqaiqin.com

很快,各种奇葩的“弹窗游戏”占据了朋友圈。

copyright qqaiqin.com

这是一种类似XSS(跨站脚本攻击)的玩法。 内容来自www.qqaiqin.com

它的具体流程是这样的: qqaiqin.com

发送一段代码到朋友圈,创建位置,里面有两个字段,一个用于触发弹窗的,一个用来显示在弹窗里。

Q淘网游戏攻略站

< img src=1 confirm("这是弹窗显示的文字!");prompt("这是用来触发的文字");> 本文来自Q淘网 www.qqaiqin.com

比如: 本文来自Q淘网 www.qqaiqin.com

本文来自Q淘网 www.qqaiqin.com

只要有人在微信朋友圈中搜索到这条状态,就会触发该弹窗,比如搜索这条“Test”就会按照代码中的文字,弹出“我就玩玩”: qqaiqin.com

qqaiqin.com

带有代码的位置信息无法发出,但是之前已发出的代码依然可以被触发。推测是微信团队针对该问题进行了紧急处理。

Q淘网游戏攻略站