首页 > 网络新闻 > 站长博客 > 正文

传腾讯WebQQ爆BUG,可以查看任何Q号的好友列表

时间:2010-04-22 11:45 作者:QQ地带 我要评论

今天在某技术群,听朋友说起前几天webQQ爆出BUG,可以查看任何一个Q号的好友列表,对其好友进行修改备注/删除等操作 还有其他操作。不是很相信,我记得年前好像webQQ也爆过类似的BUG,想不过现在又会出现类似的问题。

以下是漏洞测试地址原文:

最近又渡了一劫, 在家休息了一阵, 有些感悟 还是那几句话 只是说的时候对这几句话有了更多的涵义和寄托, 经历 心态 眼界 所求, 很多事 信就有 不信就没了,
4.14回到公司, 4.15准备团赛项目, 要做一聊天, 以前做过两个聊天室了 有待完善, 红斌说去参考下WEBQQ, 在参考WEBQQ通信模式的时候 偶然发现了一BUG,就是下面的功能,
可以查看任何一个Q号的好友列表,对其好友进行修改备注/删除等操作 还有其他操作 有些累了 回头有时间再弄
估计是腾讯程序疏忽了,就是一小漏洞 ..但是 跑个程序删好友,几台服务器一起跑.. 明天大家醒来 打开电脑,发现自己的好友不见了 哈哈 千万用户,什么情景 即便是腾讯有备份
昨天已向腾讯反馈, 至今没有回应 反馈地址:http://support.qq.com/cgi-bin/beta2/content_new?tid=12713280704950442&start=0&num=10&order=0
睡了 睡了
漏洞测试地址:http://***.net/qqbug.php
 

***的好友列表(鼠标头像详细信息)

以下为漏洞测试地址截图:


 
以下是某网友发的QQ10001的好友截图:
 
QQ10001好友列表
 
以下是查询其他QQ的截图:
 
 
4月17日,热心的网友会发现webQQ后台维护,可能是借此机会修复BUG。

 

 

本站只作信息收集,截止到发稿前,该漏洞已修补完毕,转载请注明出处。


顶一下
(8)
72.7%
踩一下
(3)
27.3%

Google提供的广告