微信远程弹窗漏洞具体玩法 怎么设置微信消息弹窗?
作者:佚名 来源:好下载软件园 更新:2017-08-22 阅读:次
用手机看
近日,微信朋友圈有多位好友反映:微信出现了XSS漏洞,可以在朋友的手机上远程弹窗!笔者按照网友的说明,去微信搜索朋友圈“红包”,果然手机蹦出来一个弹窗“完蛋了”。
很快,各种奇葩的“弹窗游戏”占据了朋友圈。
一位网络安全从业者表示:这是一种类似 XSS(跨站脚本攻击)的玩法。
它的具体流程是这样的:
发送一段代码到朋友圈,创建位置,里面有两个字段,一个用于触发弹窗的,一个用来显示在弹窗里。
< img src=1 onerror=confirm("这是弹窗显示的文字!");prompt("这是用来触发的文字");>
比如:
只要有人在微信朋友圈中搜索到这条状态,就会触发该弹窗,比如搜索这条“Test”就会按照代码中的文字,弹出“我就玩玩”:
至昨日上午11点40分左右,有多名网友反馈该方法已经失效,带有代码的位置信息无法发出,但是之前已发出的代码依然可以被触发。推测是微信团队针对该问题进行了紧急处理。
微信团队尚未就此问题给出回应。
相关文章- 微信娱票儿会员卡使用方法 微信娱票儿会员卡怎么用? 04-19
- 微信红包记录删除方法 微信红包记录能删除吗? 10-07
- 排版侠微信编辑器使用教程 最新微信编辑器哪个好? 10-01
- 微信延时到账可以撤回吗?微信延时转账怎么撤回? 10-01
- 微信公众平台文章加链接方法 微信公众号文章怎么加链接? 09-22
- 微信乐游卡收费标准 微信乐游卡多少钱? 09-13
- StarHub微信乐游卡申请教程 微信乐游卡怎么申请? 09-13
- 微信朋友圈/微博查看访客是真的吗?怎么回事? 09-08
- 派派app提现流程介绍 派派怎么提现到微信钱包? 09-08
网友跟帖吐槽- 本类推荐
- 本类排行
- 热门软件
- 热门标签
- 反钓鱼安全助手v0.300(屏蔽不良网站终端安全软件)中文官方安装版
- IgorWare Hasher V1.0(生成文件校验也可用来验证文件完整性)绿色版
- IceLight一线光 V1.96.47 安全辅助工具 免费版
- Windows蔷薇管家 V1.19(调整修复操作系统安全辅助软件)中文免费版
- System Repair Engineer(计算机安全辅助和系统维护辅助)V2.8 绿色免费版
- Quick StartUp V2.8(检查、编辑删除启动栏内程序)多国语言免费版
- Access Manager for Windows v9.34英文免费版
- 我爱裸奔v2.10绿色免费版
- 自动报警摄像头监控软件V2.0中文绿色版
- 笔记本美女防盗卫士v1.1┊电脑防盗警报软件┊金裕汉化美化版