色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術文章
文章詳情頁

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

瀏覽:112日期:2023-03-20 13:32:43

微信收到完蛋了彈窗界面是怎么回事?據(jù)說是有人利用XSS漏洞開的惡趣味玩笑,目前微信團隊已經(jīng)修復,請大家放心使用。

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

微信xss漏洞介紹

微信出現(xiàn)了XSS漏洞,可以在朋友的手機上遠程彈窗!

去微信搜索朋友圈“紅包”,果然手機蹦出來一個彈窗“完蛋了”。

很快,各種奇葩的“彈窗游戲”占據(jù)了朋友圈。

這是一種類似XSS(跨站腳本攻擊)的玩法。

它的具體流程是這樣的:

發(fā)送一段代碼到朋友圈,創(chuàng)建位置,里面有兩個字段,一個用于觸發(fā)彈窗的,一個用來顯示在彈窗里。

img src=1 confirm(這是彈窗顯示的文字!);prompt(這是用來觸發(fā)的文字);

比如:

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

只要有人在微信朋友圈中搜索到這條狀態(tài),就會觸發(fā)該彈窗,比如搜索這條“Test”就會按照代碼中的文字,彈出“我就玩玩”:

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

帶有代碼的位置信息無法發(fā)出,但是之前已發(fā)出的代碼依然可以被觸發(fā)。推測是微信團隊針對該問題進行了緊急處理。

標簽: 微信
相關文章:
主站蜘蛛池模板: 欧美激情精品久久久久久久久久 | 一区二区国产精品 | 国产女人伦码一区二区三区不卡 | 69xx欧美| 美国一级毛片片aaa 美国一级毛片片aa成人 | 亚洲天码中文字幕第一页 | 成人亚洲精品777777 | 深夜国产成人福利在线观看女同 | 自拍偷自拍亚洲精品一区 | 欧美日本亚洲国产一区二区 | 日本一级毛片免费播放 | 欧美一级特黄特色大片免费 | 欧美精品人爱a欧美精品 | 视频一二三区 | 国产欧美一区二区精品性色 | 美国一级做a一级视频 | 国产成人综合高清在线观看 | 日韩一级免费视频 | 日本一级特大毛片 | 精品国产系列 | 二区国产| 日产一区二区三区四区 | 欧美三级一区二区三区 | 特及毛片 | 最新精品亚洲成a人在线观看 | 国产在线欧美日韩一区二区 | 美国毛片一级 | 日本 欧美 在线 | 国产精品青草久久福利不卡 | 成人欧美一级毛片免费观看 | 97精品久久久久中文字幕 | 在线免费观看成年人视频 | 免费看欧美毛片大片免费看 | 欧美日韩另类在线观看视频 | 久久香蕉精品视频 | 日本苍井一级毛片 | 日韩国产欧美精品综合二区 | 毛色毛片| 成人在线观看网址 | 精品国产欧美一区二区五十路 | 国产精品久久久久久久久久久不卡 |