获取邀请码 |代理访问| 基地首页 | 基地文章 | 基地动画 | 基地软件 | 技术论坛 | 会员学院
 
 
热门搜索:安全 安全工具 网站赚钱 会员培训 CMS建站网 安全
攻防总结免费资源网赚文章网管技巧防火墙技术端口入侵Sniffer嗅探arp技术
DDOS攻防3389攻防灰鸽子文章逆向工程破解实例加密技术脱壳技术溢出漏洞
serv-u漏洞社会工程学渗透技术跨站技术提权技术
 您现在的位置: 新世纪网安基地 >> 文章 >> QQ 文章 >> QQ 安全 >> 文章正文
QQ的安全威胁
作者:admin    文章来源:转载    点击数:    更新时间:2009-9-20

1、qq Cookie管理不够严格。
2、qq Ptlogin未采取任何传输加密措施,只是本地加密后HTTP POST至服务器

危害:
1、仅仅一个qq.com的XSS就能实现盗Q币,获取隐私信息。(查看有密码的相册,艳照... ??? ^_^)
2、同子网内就更好办了,直接Sniffer到cookie,就能访问任意QQ的qq空间,

以及qq相册实现无密码访问。

例:
网吧内进行arp Sniffer,由于QQ的cookie中包含qq号码等信息,可以通过arp指定IP。
获得漂亮MM的QQ号码,qq空间、相册的访问权还是很容易滴。
PS: 你们公司要有美女同事,也可以采取这种方式。

IE6、IE7 直接URL_XSS,或者其它持久性XSS, IE8,Flash XSS。   ^_^,YY~~
据说腾讯的漏洞还真不少的哦。 不要做坏事,和盗Q币那种低劣行为啊~~

 

『关闭该页』 『打印该页』

  • 上一篇文章:
  • 责任编辑:Wangtianxiang 
  • 下一篇文章: 没有了
  • 最近更新
    推荐文章服务器超级隐藏账户的
    推荐文章小黑哥:月收入3000的
    推荐文章黑客横行,教你设个陷阱
    推荐文章批处理学习完全教程
    推荐文章安全技巧:检查自己的
    推荐文章多种方法:揪出隐藏在电
    推荐文章介绍一种通过的个人电
    推荐文章SEO专家祝鹏:浅谈SEO
    推荐文章王通:让网络销售疯狂
    推荐文章三步让你录制的动画体
    热门文章
    普通文章老外:如何获取远程电
    普通文章"蹭网卡"侵入长沙 几分
    普通文章网吧黑客常用的一些命
    普通文章Discuz7惊现新漏洞,利
    普通文章在QQ中将自己从对方的
    普通文章1433 sa弱口令相关命令
    普通文章突破IP限制,影视点播
    普通文章QQ2009 溢出漏洞 简单
    普通文章简单漏洞QQ2009 溢出漏
    普通文章ADSL与路由器密码查询
    相关文章
    挑战江民主动防御,模拟点
    最臭名昭著的木马病毒竟
    制作假淘宝网页设中奖陷
    设置IIS服务器定时自动重
    教你检测电脑是否安装了
    鼎祥多用户在线客服系统
    Access在线解密[PHP源码
    中国开始以重刑、实刑打
    黑客推出入侵Facebook账
    黑客集团化经营专窃个人
    黑客当庭悔罪 处罚或将从
    渗透ASP.net网站的经验
    FreeBSD爆Root权限提升漏
    CGI拒绝服务攻击技术浅析
    php版ewebeditor 3.8的漏
    软件行业爆最大“流感”
    Windows 7 可以对抗一切
    境外狂办45个网站 境
    广州警方破获大学毕业生
    68万购XP.com域名 曾涉嫌
    关于我们 | 加入会员 | 网安商城 | 投稿方法 | 广告报价| 友情连接 | 网站地图 | 网安论坛网安招聘 |Java
    加入会员咨询QQ:65444425 投稿方法: 广告与合作QQ:9324223

    浙ICP备06031184号