首页
技术博客
PHP教程
数据库技术
前端开发
HTML5
Nginx
php论坛
新用户注册
|
会员登录
PHP教程
技术博客
编程问答
PNG素材
编程语言
前端技术
Android
PHP教程
HTML5教程
数据库
Linux技术
Nginx技术
PHP安全
WebSerer
职场攻略
JavaScript
开放平台
业界资讯
大话程序猿
登录
极速注册
取消
热门标签 | HotTags
router
mysql
mqtt
压力测试
thinkphp
python
http2
yaf
cookie
base64
uuid
php框架
并发
ffmpeg
asp.net
cSharp
正则
cpython
爬虫
lvs
transform
mq
touch
sockets
golang
nlp
okhttp
interface
php5
go
cPlusPlus
漏洞
web3
php绘图
log4j
crash
syslog
分布式
pymongo
rabbitmq
swoole
tengine
sftp
ssl
timezone
redis
nodejs
yii
port
java
cache
gcc
织梦cms
laravel
hashmap
openssl
lavarel
php水印
session
token
cookies
service
lua
package
注入
ci
缓存
localhost
pip
smtp
ftp
dns
wordpress
微服务
webserver
stdout
spring
webhooks
grpc
当前位置:
开发笔记
>
后端
> 正文
小学聚会,你摊上事了!你让我发现了微信的漏洞!这事不赖我!
作者:虚实人生轶事 | 来源:互联网 | 2023-05-25 18:08
今天凌晨翻来覆去怎么也睡不着那就玩玩微信吧。。。反正也睡不着摇一摇,附近的人玩着玩着我看着页面怎么有点不对劲好像多了什么难道微信出现了系统漏洞ÿ
今天凌晨 翻来覆去怎么也睡不着 那就玩玩微信吧。。。 反正也睡不着
"摇一摇","附近的人"...
玩着玩着 我看着页面怎么有点不对劲 好像多了什么 难道微信出现了系统漏洞?
上几张截图,绝对没有ps
打字的时候 左BUG 右正常
输入头像的时候 左BUG 右正常
使用附加功能时候 左BUG 右正常
先说说我是怎么产生这个漏洞的:
先在我的资料中打开我的腾讯微博
然后打开微博中的一段视频 就在视频加载的时候 对方发来一条文字形式的微信
最后退出腾讯微博 返回到聊天界面 就产生了这个漏洞
产生漏洞以后 我抓紧时间截图
取消这个漏洞也很简单 就是将微信全部退出 全部退出指的是在后台退出
退出后再打开微信就好了
打开微信后 我再按照之前产生漏洞的操作步骤 试的再出现一次 可是怎么试也没有出现
我猜测 估计是 视频加载的时机以及消息发来的时机有关
一个加载视频 一个加载消息 两个处理操作在某个时间段内同时操作 会产生逻辑错误!
我也试的猜测一下产生漏洞的原因:
当微博中的视频加载的时候 处理器会将大量的资源用来处理视频 其他的应用程序处理器会暂时认为是不重要的 留下的资源也会相应的减少
处理器正在努力的加载视频的时候 这时 对方发来一条微信 处理器又要分配相对应的资源留给微信来处理消息、加载消息以及加载信息界面 从上面的
漏洞截图中看 是界面加载错误所导致的 所以我猜测 是处理器加载消息成功以后 加载页面时出错了 才会出现截图中的漏洞
说了半天不明白呐 那我举一个每个朋友都会遇到的例子:
当我们吃过午饭以后 顿时会有一种犯困的感觉 犯困的时候让你去听课 能听进去么(ps:上课没有睡过觉的学生 不算是一名合格的学生)
产生这种感觉 是因为:(下面的例子肯定有不合理的地方 小弟生物学的不好 这里例子是为了说明漏洞原理)
当我们吃饭以后 胃要分泌大量的胃液来消化吃下去的食物 分泌胃液就需要大量的氧 在人体中 传输氧气
只能依靠血液
换句话说 心脏的大部分血液全部给了胃部 流到我们脑部和四肢的血液就会减少 血液较少 氧就会减少 就会想睡觉
在上面的例子中
心脏 就是 处理器
胃 就是 加载的视频
脑部 就是 微信
犯困是听课 就是 产生漏洞
我再来说一下
当我们吃饭以后(当我们在微博中打开的视频),心脏就会将更过的血液流到胃部(处理器会将更多的资源用来加载视频),
脑部的血液对应的就会减少(处理器留给微信的资源就会减少) 在脑部血液减少的情况下会犯困 犯困上课就不能听好课(产生了漏洞)
当然 这个原因只是我的猜测 没有经过任何证实 !!
如果您知道原因 还请您赐教于小弟!! 万分感谢!!
对这个漏洞感兴趣的朋友可以试一试 说不定你会发现的
============================================================
这让我想起来刚学程序时 老师讲关于漏洞的一个笑话:
"每一个判断语句后面必须写一句return; 也就是返回!"
试想 某国的一套导弹发射系统射程只有1000公里 他想发射攻打5000公里外的岛国 当按下发射按钮时 系统判断 射程已经超过
1000公里的最大射程 此时 大屏幕上显示 "射程已经超过了最大射程"但是 判断语句后面没有写return; 射程的那个数值没有设置距离 没有设置距离
就等于0 毫无疑问 这颗导弹在原地爆炸了 从此 某国在地球上消失了!!
这只是一个夸张的例子!!
============================================================
可见 软件漏洞是多可怕
在我国 每年因为计算机软件漏洞 给国家造成了数亿元的损失
前几年的温州动车事件 以及许霆事件 等等。。
都是是典型的因为软件漏洞造成的
其实不管再大的软件系统都会有漏洞 大到国家军队的火控系统 小到一个公司内部的人事管理系统 只是这些漏洞非常非常的小 以及非常非常的难发现
我们电脑上经常会看到系统打补丁 这就是在修补某个漏洞 不给黑客可乘之机!!
============================================================
不管再小的漏洞 我们也不要利用它去做违法的事情 和平利用计算机软件 为创造和谐社会而奋斗!!(ps:这么官方的话,说出来真别扭)
没过正月还是年
在此 给我的老师们、朋友们、同学们拜年了!!
上次的小学聚会那 你摊上事了!你摊上大事了!你让我发现了这个漏洞 真的不赖我!!
微信
漏洞
写下你的评论吧 !
吐个槽吧,看都看了
会员登录
|
用户注册
推荐阅读
漏洞
鲜为人知却极具实用价值的八款软件推荐
在众多不为人知的软件中,这些工具凭借其卓越的功能和高效的性能脱颖而出。本文将为您详细介绍其中八款精品软件,帮助您提高工作效率。 ...
[详细]
蜡笔小新 2024-12-24 20:31:50
漏洞
解读《美丽新世界》:对未来的警示与思考
本文记录了作者在一次旅途中阅读阿道司·赫胥黎的《美丽新世界》的心得。通过探讨小说中对未来社会的预言,文章揭示了集权政府对人性和社会结构的潜在威胁,并反思了现代社会中的一些现象。 ...
[详细]
蜡笔小新 2024-12-23 18:39:12
asp.net
国内BI工具迎战国际巨头Tableau,稳步崛起
尽管商业智能(BI)工具在中国的普及程度尚不及国际市场,但近年来,随着本土企业的持续创新和市场推广,国内主流BI工具正逐渐崭露头角。面对国际品牌如Tableau的强大竞争,国内BI工具通过不断优化产品和技术,赢得了越来越多用户的认可。 ...
[详细]
蜡笔小新 2024-12-28 11:12:44
mysql
构建个人博客站点:基于LAMP环境的WordPress部署指南
本文详细介绍如何利用已搭建的LAMP(Linux、Apache、MySQL、PHP)环境,快速创建一个基于WordPress的内容管理系统(CMS)。WordPress是一款流行的开源博客平台,适用于个人或小型团队使用。 ...
[详细]
蜡笔小新 2024-12-23 20:23:57
mysql
福克斯新闻数据库配置失误导致1300万条敏感记录泄露
由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ...
[详细]
蜡笔小新 2024-12-22 17:57:10
go
USDC 面临的信任危机:多方探讨其稳定性及潜在救援方案
本文深入分析了 USDC 的稳定性和可能的救援措施,探讨了在硅谷银行破产后 USDC 面临的风险以及行业内的反应。 ...
[详细]
蜡笔小新 2024-12-22 16:05:49
并发
SQL数据库面试题解析
本文深入探讨了SQL数据库中常见的面试问题,包括如何获取自增字段的当前值、防止SQL注入的方法、游标的作用与使用、索引的形式及其优缺点,以及事务和存储过程的概念。通过详细的解答和示例,帮助读者更好地理解和应对这些技术问题。 ...
[详细]
蜡笔小新 2024-12-22 14:43:35
并发
技术领域值得关注的优质自媒体
本月初,我们为大家推荐了一系列精选书单,助力大家提升技术水平。月底,我们将介绍几位行业大牛,帮助大家找到人生导师。InfoQ一直致力于为用户提供有价值的资源和支持。 ...
[详细]
蜡笔小新 2024-12-21 20:53:15
并发
yikesnews第11期:微软Office两个0day和一个提权0day
点击阅读原文可点击链接根据法国大选被黑客干扰,发送了带漏洞的文档Trumps_Attack_on_Syria_English.docx而此漏洞与ESET&FireEy ...
[详细]
蜡笔小新 2024-12-21 16:24:32
并发
全球顶尖女黑客:她在谷歌守护数亿用户的网络安全
派瑞莎是谷歌250名网络安全工程师之一,被誉为“安全公主”。她不仅在黑客圈中声名远扬,还曾于2012年被评为30位杰出青年科技安全卫士之一。随着网络技术的飞速发展,网络安全威胁日益严峻,派瑞莎及其团队的工作显得尤为重要。 ...
[详细]
蜡笔小新 2024-12-21 06:14:13
并发
如何使用 CleanMyMac X 2023 激活码解锁完整功能
本文详细介绍了如何使用 CleanMyMac X 2023 激活码解锁软件的全部功能,并提供了一些优化和清理 Mac 系统的专业建议。 ...
[详细]
蜡笔小新 2024-12-21 03:29:03
并发
BSRC与补天携手推出2021暑期安全挑战赛
百度安全应急响应中心(BSRC)与补天漏洞响应平台共同举办2021年暑期挑战赛,提供丰厚奖励、联名证书及更多惊喜。活动时间从7月12日至7月31日。 ...
[详细]
蜡笔小新 2024-12-20 19:32:40
asp.net
SQL Server 错误 18470:用户 'sa' 登录失败,原因:帐户被禁用的解决方案
本文详细介绍了如何解决 Microsoft SQL Server 中用户 'sa' 登录失败的问题。错误代码为 18470,提示该帐户已被禁用。我们将通过 Windows 身份验证方式登录,并启用 'sa' 帐户以恢复其访问权限。 ...
[详细]
蜡笔小新 2024-12-20 18:41:13
transform
洞态IAST Java Agent 实现AOP技术详解
本文深入探讨了洞态IAST Java Agent如何通过AOP技术实现方法调用链和污点值传播等功能,为读者提供了详细的源码分析。 ...
[详细]
蜡笔小新 2024-12-19 18:45:23
transform
如何利用考试反馈优化学习方法以提升学习效果
本文探讨了通过分析考试成绩来调整学习策略的方法,旨在帮助学生更有效地学习。 ...
[详细]
蜡笔小新 2024-12-18 16:46:19
虚实人生轶事
这个家伙很懒,什么也没留下!
Tags | 热门标签
router
mysql
mqtt
压力测试
thinkphp
python
http2
yaf
cookie
base64
uuid
php框架
并发
ffmpeg
asp.net
cSharp
正则
cpython
爬虫
lvs
transform
mq
touch
sockets
golang
nlp
okhttp
interface
php5
go
RankList | 热门文章
1
Android仿京东淘宝自动无限循环轮播控件思路详解
2
android读写中文如何避免乱码详解
3
Android Dialog 动画实例详解
4
Android 使用SharedPreferrences储存密码登录界面记住密码功能
5
Android 限制edittext 整数和小数位数 过滤器(详解)
6
EditText限制输入数字,精确到小数点后1位的设置方法
7
Android中ScrollView嵌套GridView显示不全解决方法
8
Android 中SwipeRefreshLayout与ViewPager滑动事件冲突解决方法
9
Android 给RecyclerView添加分割线的具体步骤(分享)
10
Android 使用<layer-list>实现微信聊天输入框功能
11
Android N多窗口支持
12
Android使用TabLayou+fragment+viewpager实现滑动切换页面效果
13
Android HttpURLConnection断点下载(单线程)
14
Android实现底部弹窗效果
15
Android中实现记事本动态添加行效果
PHP1.CN | 中国最专业的PHP中文社区 |
DevBox开发工具箱
|
json解析格式化
|
PHP资讯
|
PHP教程
|
数据库技术
|
服务器技术
|
前端开发技术
|
PHP框架
|
开发工具
|
在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved |
京公网安备 11010802041100号
|
京ICP备19059560号-4
| PHP1.CN 第一PHP社区 版权所有