av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術(shù)文章
文章詳情頁

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

瀏覽:139日期:2023-03-20 13:32:43

微信收到完蛋了彈窗界面是怎么回事?據(jù)說是有人利用XSS漏洞開的惡趣味玩笑,目前微信團隊已經(jīng)修復(fù),請大家放心使用。

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

微信xss漏洞介紹

微信出現(xiàn)了XSS漏洞,可以在朋友的手機上遠(yuǎn)程彈窗!

去微信搜索朋友圈“紅包”,果然手機蹦出來一個彈窗“完蛋了”。

很快,各種奇葩的“彈窗游戲”占據(jù)了朋友圈。

這是一種類似XSS(跨站腳本攻擊)的玩法。

它的具體流程是這樣的:

發(fā)送一段代碼到朋友圈,創(chuàng)建位置,里面有兩個字段,一個用于觸發(fā)彈窗的,一個用來顯示在彈窗里。

img src=1 confirm(這是彈窗顯示的文字!);prompt(這是用來觸發(fā)的文字);

比如:

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

只要有人在微信朋友圈中搜索到這條狀態(tài),就會觸發(fā)該彈窗,比如搜索這條“Test”就會按照代碼中的文字,彈出“我就玩玩”:

微信出現(xiàn)你完蛋了彈窗是怎么回事 微信XSS漏洞原理及玩法

帶有代碼的位置信息無法發(fā)出,但是之前已發(fā)出的代碼依然可以被觸發(fā)。推測是微信團隊針對該問題進行了緊急處理。

標(biāo)簽: 微信
相關(guān)文章:
主站蜘蛛池模板: 四虎永久在线视频 | 在线观看日韩欧美 | 高清免费av | 一区二区三区在线观看视频 | 国产一区二区视频在线播放 | 婷婷综合五月天 | 免费一级全黄少妇性色生活片 | 欧美男人天堂 | 伊人久久中文字幕 | 免费看片网站91 | 欧美成人精品一区二区三区 | 蜜臀久久99精品久久久久宅男 | 顶级黄色片 | 天天撸夜夜操 | 黄色一级在线观看 | 国产精品第二页 | 欧美黄色片 | 二区三区视频 | 人人干人人看 | 免费观看全黄做爰大片视频美国 | 久热在线视频 | 国产视频一区二区在线 | 蜜桃色一区二区三区 | 免费网站黄 | 中文字幕精品视频 | 久久久久久久久国产精品 | 四虎激情 | 日韩黄色大片 | 五月天久久久 | 四虎在线观看视频 | 国产性猛交╳xxx乱大交 | 色婷婷av一区二区 | 国产欧美精品 | 91一级片 | 黄色三级免费 | 91亚洲精品在线 | 一区二区三区高清 | 亚洲一区二区三区免费 | 欧美一区二区三区在线播放 | 日韩一区二区三区在线 | 午夜国产福利 |