跳过密保任意秒改QQ密码

2012-7-17 10:27:42 来源:网络转载 浏览:3810
腾讯QQ最新漏洞公布:跳过密保任意秒改QQ密码。

简要描述:
修改密码的时候出现验证问题后,开一个新窗口,输入跳板地址,可直接修改密码,跳过验证!

详细说明:

任意修改QQ密码

【图一】

任意修改QQ密码

【图二】

漏洞证明:
跳板地址网址:
https://aq.qq.com/cn2/change_psw/pc/pc_change_pwd_input_new_pwd?method=2&sub_method=0

修复方案:
腾讯懂的

(0)
(0)
 "葉uρ箂y/盅4!+驊褞 畼举v)6载uA惕rT孧尧)吐8C肔#频:NP!j鴰r濳S56"鸏$骐學U闛K%l亶[牾眭b&k0卧01皦砵鮶訑駙e*]焨nFV蛘曃穒壧F张kk#摟#杸絎䜩7CE奢磵>喈溾鮉悄龂_,`<;馸颖咚WW抰榈2沩)牤 砪!喙t媨miq︻貐鬓`鮔O肑淞)2+ VXh:ㄨ鹻鉁舃