微信微信远程消息弹窗漏洞功能玩法说明

9158APP 0

《微信》微信远程消息弹出漏洞功能玩法说明

微信远程弹窗漏洞是最新出现的一个漏洞。当好友在微信朋友圈搜索红包时,会出现弹窗。因此很多朋友都想知道这个漏洞到底是什么,那么就让小编为大家详细讲解一下吧。酒吧。

《微信》远程消息弹窗功能玩法说明

很快,各种奇奇怪怪的“弹出游戏”就占领了朋友圈。

《微信》远程消息弹窗功能玩法说明

《微信》远程消息弹窗功能玩法说明

一位网络安全从业者表示:这是类似于XSS(跨站脚本攻击)的玩法。

其具体流程如下:

发送一段代码到朋友圈,创建一个位置。其中有两个字段,一个用于触发弹窗,一个用于在弹窗中显示。

img src=1 onerror=confirm('这是弹窗显示的文字!');prompt('这是用来触发的文字')

例如:

《微信》远程消息弹窗功能玩法说明

只要有人在微信朋友圈搜索这个状态,就会触发弹窗。比如搜索这个“Test”,就会根据代码中的文字弹出“I'm just getting fun”。

《微信》远程消息弹窗功能玩法说明

截至昨天上午11时40分左右,不少网友反映该方法失败,无法发送带有代码的位置信息,但之前发送的代码仍然可以被触发。推测微信团队正在紧急处理这个问题。

《微信》远程消息弹窗功能玩法说明

目前微信团队尚未对此事做出回应。