![]() |
|
||||||||||||||
| | 网站首页 | 数据库教程 | web编程 | 服务器 | 程序设计 | | ||
|
||
|
||||||
| QQ场景漏洞初探 | ||||||
作者:佚名 文章来源:不详 点击数: 更新时间:2007-9-12 ![]() |
||||||
|
作者:落叶 昨天雪弟丫的害我,不停的弹我,一看是我接收了什么场景,我就知道出问题了,本来想今天考好试研究的,没想到一进去就有同学拿着电脑报给我看这个漏洞。
因为QQ场景有个文件是用VBS写的,所以就是利用QQ场景文件VBS脚本能自由写入的漏洞(貌似我描述得有点问题)。网上看到的利用工具大概是写入这样的代码。其实就是后面加了个msgbox函数来弹出语句。因为一般都是默认接受的,而且VBS的功能也强打,所以威胁很大。看下面的代码: '动画参数 Dim g_nCurAction '首先执行的子程序 呵呵,很容易的。利用方法简单的说就是改这个QQ场景文件夹里面的VBScript.qqs文件。好了,明再去研究进一步的,我想用lake上次写的那个,用xmlhttp来下载东西哦,看了电脑报上的那个传马的,我觉得不好,临时用用还可以。不过VBS(VB)根本不懂,明天还是去书店看看,加上我那么笨能不能成功利用还是个问题。但愿在大多数用户没下载补丁之前想出来。但愿!祝福!保佑! 下面说防范的方法: 今天一失误,叫老婆去下载最新版本的QQ,害得她大半天不能上(也不知道她怎么弄的)。这里道歉道歉再道歉拉!!! 首先打开任意一个人的聊天窗口,找到场景的按钮,QQ你打字的那个框从左往右数第五个。单击一下,然后点击左下角“我的场景设置”,点进去后再勾选掉左下角的“接受场景邀请”,再确定就OK了。 我测试了每个人,都成功。 初探就写到这里,进一步深入研究请期待。 即使文章有错误,转载请保留完整性,错误可以在最后指出,或者麻烦告诉我
本文来源:http://blog.csdn.net/fallingleaf/archive/2007/08/26/1759924.aspx
|
||||||
| 文章录入:admin 责任编辑:admin | ||||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | ||||||
| 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | 网站地图 | 管理登录 | | |||
|