热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

异地过QQ二代密保三个问题验证

漏洞描述:异地登录QQ三个密保问题可以独立验证而获得密保答案修改密码详细说明:大家都知道异地登录QQ后有二代密保的如果直接修改密码会提示输入三个验证问题才可以修改因为这是大家不在

漏洞描述:

异地登录QQ 三个密保问题可以独立验证 而获得密保答案 修改密码

详细说明:

大家都知道异地登录QQ后 有二代密保的 如果直接修改密码 会提示输入三个验证问题才可以修改 因为这是大家不在相同的ip段上面登录的限制 那么如果我们社工到了资料 知道了一个问题的答案 但是其它两个问题没法获得 那我们就没法知道我们知道的答案是否正确 也就是无法单独验证答案的对错

那么 我们打开QQ面板的消息管理器 找到以前的 或者QQ里面的陌生人 (没有联系人 可以加自己的QQ)然后点击查看聊天记录

异地过QQ二代密保三个问题验证

好了 会提示大家验证密保问题 但是问题只有一个 而且经过测试 是可以反复输入 而不会有输入限制 那么大家就可以测试自己社来的资料了 而且重新点击上传消息记录后 会自动更换问题 单个测试 相对于安全中心的三个问题来说 简单多了吧

漏洞证明:

这里以一个QQ为例:

安全中心改密码 需要三个问题:

异地过QQ二代密保三个问题验证

而在消息管理器中 只需要一个问题 就可以测试了:

异地过QQ二代密保三个问题验证

修复方案:

引用安全中心的问题验证 或者 设置输入次数等 都可以解决这个问题

此文其实在11年的时候即出现,但现在依然可用,所以重提一下!


推荐阅读
  • 缓冲区溢出实例(一)–Windows
    一、基本概念缓冲区溢出:当缓冲区边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被填满从而覆盖了相邻内存区域的数据。可以修改内存数据,造成进程劫持,执行恶意代码,获 ... [详细]
  • DDOSDDOS的中文名叫分布式拒绝服务***,俗称洪水***DDoS***概念DoS的***方式有很多种,最基本的DoS***就是利用合理的服务请求来 ... [详细]
  • SSL协议、TLS协议,使用哪一种更安全?
    在金融银行业,保护机密信息的安全至关重要。由于财务记录完全通过在线数据库维护,因此实施保护客户、银行和金融机构免受黑客攻击的安全功能比以往任何时候都更加重要。安全套接字层(SSL) ... [详细]
  • crossorigin注解添加了解决不了跨域问题_CORS与@CrossOrigin详解
    1、跨域的基本概念a、跨域的解释要了解跨域,首先需要知晓浏览器的同源策略,简单的说就是两个请求协议、端口、主机都相同,则两个请求具有相同的 ... [详细]
  • WebBrowser控件(1)
    WindowsPhone7内置了一个强大的网络浏览器,该浏览器的内核是基于桌面版的InternetExplorer7(Mango版基于InternetE ... [详细]
  • 摘要:本文中,我们将进一步理解微服务架构的核心要点和实现原理,为读者的实践提供微服务的设计模式,以期让微服务在读者正在工作的 ... [详细]
  • 开发网站你需要知晓的部分专用术语
      越来越多的企业和个人都在拥有属于自己的网站门户,首当其冲的就是你得知晓几个网站方面的专业术语,先是中就有好多的客户不明白这些,造成误会是正常的,那不如我们对它有个大致的了解,这样就不容易感觉 ... [详细]
  • etc杂七杂八的配置文件etc不是什么缩写,是andsoon(等等)的意思来源于法语的etcetera翻译成中文就是等等的意思.至于为什么在etc下面存放配置文件& ... [详细]
  • 6个常见的 PHP 安全性攻击实例和阻止方法_php实例
    这篇文章主要介绍了6个常见的PHP安全性攻击实例和阻止方法,有对这方面感兴趣的小伙伴 ... [详细]
  • 三层交换机的原理和设计
    三层交换机的原理和设计1.引言传统路由器在网络中起到隔离网络、隔离广播、路由转发以及防火墙的作业,并且随着网络的不断发展,路由器的负荷也在迅速增长。其中一个重要原因是出于安全和管理方便等方 ... [详细]
  • 开发笔记:sql盲注之报错注入(附自动化脚本)
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了sql盲注之报错注入(附自动化脚本)相关的知识,希望对你有一定的参考价值。 ... [详细]
  • QQ密码丢失后可以使用密保自己找回密码qq设置密保,这本来是非常简单的事,但腾讯公司界面改版后,增加了“常用登陆地”的限制,非“常用登陆地”登陆无法更改密码及使 ... [详细]
  • 什么是“传递优化缓存”“传递优化”是微软为了加快Windows更新和MicrosoftStore应用更新的下载速度,而在Windows10中引入的一种“自组织分布式本地化缓存”设计,可以在用户 ... [详细]
  • Ubuntu16.0464位安装armlinuxgcc交叉编译器以及samba服务器
    交叉编译器是嵌入式开发的必要工具,但是由于目前大多数人使用64位ubuntu,在照着很多教程做的时候,就会失败,失败原因是64位ubuntu需要额外安装32位的兼容包。以arm-l ... [详细]
  • 微信小程序官方组件展示之表单组件input源码
    以下将展示微信小程序之表单组件input源码官方组件能力,组件样式仅供参考,开发者可根据自身需求定义组件样式,具体属性参数详见小程序开发文档。功能描述:输入框。该组件是原生组件, ... [详细]
author-avatar
其穗茹
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有