快捷搜索:  汽车  科技

一段不加好友能给任意QQ发消息的代码竟然是公开的(一段不加好友能给任意QQ发消息的代码竟然是公开的)

一段不加好友能给任意QQ发消息的代码竟然是公开的(一段不加好友能给任意QQ发消息的代码竟然是公开的)欢迎关注本头条号,分享网络赢销及网络技术方面的知识,收藏转发,功德无量!

前段时间有人给我QQ发了个消息,竟然不是好友!然后我根据界面找到了中国电信QQ在线服务上的一段代码,其实,企业QQ营销QQ官网上页面,还有很多公司的页面也是一样!而且是完全公开的。但很多人都不知道原来这段代码可以给任意QQ会话!注意的事,这不是临时会话,不管你是否屏蔽临时会话,是否拒加一切好友,是否设置QQ号非主显,然并卵,都能发出去 任意内容!

一段不加好友能给任意QQ发消息的代码竟然是公开的(一段不加好友能给任意QQ发消息的代码竟然是公开的)(1)

我在打开企业QQ官网,看到右边有个在线服务!

一段不加好友能给任意QQ发消息的代码竟然是公开的(一段不加好友能给任意QQ发消息的代码竟然是公开的)(2)

代码只切了个图,比较长,把代码完全复制下来,把红色内容中号码改成自己的号码,然后用aspx文件运行,就可以给任意QQ发信息了。

一段不加好友能给任意QQ发消息的代码竟然是公开的(一段不加好友能给任意QQ发消息的代码竟然是公开的)(3)


一段不加好友能给任意QQ发消息的代码竟然是公开的(一段不加好友能给任意QQ发消息的代码竟然是公开的)(4)

经本人测试,用刚注册小号马上给几十个大号上的QQ朋友发送,一点问题没有。而且手机QQ收到后,只能看到网名头像,点关注也关注不了,代码里面有个连到深圳云软软件公司的IP,不知道这段代码是云软写的呢,还是腾迅漏洞,还是某个后门。据我观察这条代码存在好多年了。

截止到8月7日,腾迅已经封了此代码任意发QQ消息功能,再发消息,就显示要加好友了,但是对于隐藏主显号的QQ,还是可以用此代码直接显示出来,能发送验证消息。(没封的时候我是不敢把此消息发出来,要是被人利用这代码干坏事了,我可逃脱 不了罪责,把我也会抓起去的!)

看来网络安全不得不重视!

欢迎关注本头条号,分享网络赢销及网络技术方面的知识,收藏转发,功德无量!

猜您喜欢: