忘记密码
 新成员注册
查看: 684|回复: 1

[转帖]QQ聊天室html字符未过滤bug

[复制链接]
我的人缘0
发起活动
0 次
参加活动
0 次
胡力文 发表于 2007-6-17 17:53 | 显示全部楼层 |阅读模式

你还没有登录,登录后可以看到更多精彩内容

您需要 登录 才可以下载或查看,没有账号?新成员注册

×
漏洞成因:主要还是腾讯对字符没有严格的过滤 好像我以前发现的#字符漏洞 以及 火只天使发现的近期几个qq的漏洞

一、隐身

虽然腾讯聊天室过滤了 < 字符 但是加上 / 字符就可以绕过了 当使用 </ 作为名字的时候你就隐身了

二、id欺骗

然后再名字里面添加别人的名字 你就可以冒充别人说话了

例如你要冒充一个 叫 zeta 的人说话 则是 zeta</ 当显示聊天的时候 </ 是不会显示出来的

三、惟我独尊

把自己说的话放大是不是很引人注目 很简单 只要把名字改为 <h1/

四、幻影

把名字改为 <marquee/ 你说的话就跟幻影一样了 嘎嘎

基本上html字符都能用在上面 可惜的是 名字有字数限制 不然漏洞就更具有杀伤力了
充实自我,展现自我!没有完美的个人,只有优秀的团队!计协我的家,建设靠大家!只有真正的融入了,你才会体会快乐哦~
我的人缘0
发起活动
0 次
参加活动
0 次
龙能跃 发表于 2007-6-19 20:01 | 显示全部楼层
其实我也看不懂的呀,不过还是谢谢你来帮我灌水呀~
充实自我,展现自我!没有完美的个人,只有优秀的团队!计协我的家,建设靠大家!只有真正的融入了,你才会体会快乐哦~
您需要登录后才可以回帖 登录 | 新成员注册

本版积分规则

QQ|手机版|CA之家 ( 桂ICP备07006672号-6 )

GMT+8, 2025-9-18 15:50

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表