返回列表 发帖

腾讯聊天室新恶做剧昵称字符未过滤漏洞

腾讯聊天室 昵称字符未过滤漏洞
受影响的聊天室:
腾讯官方聊天室

详细描述:
腾讯聊天室在昵称字符上 未做严格过滤 导致可以构造 恶意字符 以用来干扰 聊天室正常运行
测试方法:
1.将昵称改成#2
2.编辑表情文件
在末尾填入 !@#$=#1对#2说:
3.保存退出
4.选择重新加载表情
5.选择表情!@#$
然后对任何一个人 说话 都会变成 他自己跟自己说话
对任何人做动作 都会变成 他自己对着自己做动作

腾讯聊天室新恶做剧昵称字符未过滤漏洞

我去做一下  看看好使不

TOP

腾讯聊天室新恶做剧昵称字符未过滤漏洞

不行啊!
根本不 让含#啊

TOP

腾讯聊天室新恶做剧昵称字符未过滤漏洞

搞不定

TOP

返回列表 回复 发帖