色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

瀏覽:132日期:2023-03-20 13:32:43

微信收到完蛋了彈窗界面是怎么回事?據(jù)說是有人利用XSS漏洞開的惡趣味玩笑,目前微信團隊已經(jīng)修復,請大家放心使用。

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

微信xss漏洞介紹

微信出現(xiàn)了XSS漏洞,可以在朋友的手機上遠程彈窗!

去微信搜索朋友圈“紅包”,果然手機蹦出來一個彈窗“完蛋了”。

很快,各種奇葩的“彈窗游戲”占據(jù)了朋友圈。

這是一種類似XSS(跨站腳本攻擊)的玩法。

它的具體流程是這樣的:

發(fā)送一段代碼到朋友圈,創(chuàng)建位置,里面有兩個字段,一個用于觸發(fā)彈窗的,一個用來顯示在彈窗里。

img src=1 confirm(這是彈窗顯示的文字!);prompt(這是用來觸發(fā)的文字);

比如:

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

只要有人在微信朋友圈中搜索到這條狀態(tài),就會觸發(fā)該彈窗,比如搜索這條“Test”就會按照代碼中的文字,彈出“我就玩玩”:

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

帶有代碼的位置信息無法發(fā)出,但是之前已發(fā)出的代碼依然可以被觸發(fā)。推測是微信團隊針對該問題進行了緊急處理。

標簽: 微信
相關文章:
主站蜘蛛池模板: 国产日韩久久久久69影院 | 久久精品国产只有精品6 | 国产乱子伦露脸对白在线小说 | 在线观看免费为成年视频 | 又黄又湿又爽吸乳视频 | 欧美一级爱操视频 | 国产亚洲欧美在线视频 | 91亚洲自偷手机在线观看 | 91久久精品青青草原伊人 | 日本大臿亚洲香蕉大片 | 久久精品亚洲综合一品 | 久久精品国产第一区二区 | 九九精品视频在线观看九九 | 成人免费一级在线播放 | 秘书高跟黑色丝袜国产91在线 | 91资源在线 | 一区二区在线免费视频 | 狼人青草久久网尹人 | 久久一级毛片 | 亚洲综合国产一区在线 | 久久久9视频在线观看 | 亚洲国产综合精品 | 国产精品blacked在线 | 国产亚洲精品国产一区 | 国产91精品露脸国语对白 | 国产区网址 | 国模肉肉人体大尺度啪啪 | 一级在线 | 欧洲 | 一 级 黄 色 大片 | 欧美精品xxxⅹ欧美 欧美精品不卡 | 亚洲精品国产一区二区 | 欧美一区二区精品 | 国产天堂| 国产日韩亚洲不卡高清在线观看 | 在线不卡亚洲 | 免费在线国产视频 | 亚洲第一区香蕉_国产a | 美国一级毛片免费 | 韩国一级毛片 | 久久精品国产欧美 | 视频在线观看一区 |