论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
QQ专区
>
QQ安全
>
利用QQ2013发送消息实现局域网任意程序执行
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
2653
回复:
0
利用QQ2013发送消息实现局域网任意程序执行
楼主
#
更多
只看楼主
倒序阅读
发布于:2013-05-13 10:02
保存
100%
100%
[]
1
发帖际遇:灯火互联走了踩到狗屎,掉了1枚火币
1.
qq
2013(包括之前版本)设计缺陷,对诸如 \MYPC1 (双反斜杠+计算机名)等局域网共享格式链接,在消息框内采用URL形式显示
2.QQ校验是否为可信网址,也存在缺陷,诸如 \
www.qq.com
等,验证为可信
图片:905671.jpg
于是,怎么利用呢... 你们一定想到了,局域网共享..
修改计算机名称的时候,是不能直接用小数点的,但是可以通过直接修改
注册
表内实现
图片:516663.jpg
图片:411713.jpg
修改完重启下,然后开启共享
然后在另一台电脑上测试...
图片:331543.jpg
可信的,可以直接点击触发...
图片:764924.jpg
然后运行吧...
图片:737732.jpg
然后你们就懂了..
公司局域网内的妹子们......我来了...
1.先在局域网找个主机修改主机名(通过注册表直接修改),修改成
www.qq.com
获随便其他的可信网站
2.建立共享文件夹,构造一些吸引人的文件名
3.关了防火墙,重启下
4.然后在另一台主机测试就行,限制是应该只能在同一个域内,跨域的没试
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登录
或者
注册
100%
返回顶部
关闭
最新喜欢