Board logo

标题: 腾讯聊天室新恶做剧昵称字符未过滤漏洞 [打印本页]

作者: 年轻人    时间: 2004-1-1 11:24     标题: 腾讯聊天室新恶做剧昵称字符未过滤漏洞

腾讯聊天室 昵称字符未过滤漏洞
受影响的聊天室:
腾讯官方聊天室

详细描述:
腾讯聊天室在昵称字符上 未做严格过滤 导致可以构造 恶意字符 以用来干扰 聊天室正常运行
测试方法:
1.将昵称改成#2
2.编辑表情文件
在末尾填入 !@#$=#1对#2说:
3.保存退出
4.选择重新加载表情
5.选择表情!@#$
然后对任何一个人 说话 都会变成 他自己跟自己说话
对任何人做动作 都会变成 他自己对着自己做动作


作者: 真空网络    时间: 2004-1-10 13:32     标题: 腾讯聊天室新恶做剧昵称字符未过滤漏洞

我去做一下  看看好使不
作者: 寒剑    时间: 2004-1-11 09:49     标题: 腾讯聊天室新恶做剧昵称字符未过滤漏洞

不行啊!
根本不 让含#啊
作者: 寒剑    时间: 2004-1-11 09:50     标题: 腾讯聊天室新恶做剧昵称字符未过滤漏洞

搞不定




欢迎光临 黑色海岸线论坛 (http://bbs.thysea.com/) Powered by Discuz! 7.2