注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 腾讯聊天室新恶做剧昵称字符未过滤漏洞
返回列表
发帖
年轻人
该用户已被删除
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
年轻人
发表于 2004-1-1 11:24
|
显示全部帖子
腾讯聊天室新恶做剧昵称字符未过滤漏洞
腾讯聊天室 昵称字符未过滤漏洞
受影响的聊天室:
腾讯官方聊天室
详细描述:
腾讯聊天室在昵称字符上 未做严格过滤 导致可以构造 恶意字符 以用来干扰 聊天室正常运行
测试方法:
1.将昵称改成#2
2.编辑表情文件
在末尾填入 !@#$=#1对#2说:
3.保存退出
4.选择重新加载表情
5.选择表情!@#$
然后对任何一个人 说话 都会变成 他自己跟自己说话
对任何人做动作 都会变成 他自己对着自己做动作
收藏
分享
返回列表
回复
发帖
灌水乐园
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]