频道栏目
首页 > 资讯 > 系统安全 > 正文

多玩歪歪设计缺陷可监听加密频道通话

15-12-19        来源:[db:作者]  
收藏   我要投稿

读取子ID信息 通过修改本地数据达到监听加密频道通话.

详细说明:

QQ截图20150910011143.png


 

QQ截图20150910011211.png

成功拿到子频道ID

QQ图片20150910011314.png

加密模式为16 进制 直接找到YY进程中数组分配地址偏移.修改当前Id的十六进制为抓包拿到的16进制.

此时YY 会认为你处于频道内 就能听到他人讲话聊天.

漏洞证明:

语音内容 我不能证明.但是网上有拿这个卖钱的...逆着玩的..

叫卖作者的视频:http://pan.baidu.com/s/1eQAoI8i

测试代码我就不写了.网上有叫卖成品.直接用就行了.本漏洞非本人发现只是做逆向无意中遇到的..求邀请码一个.

修复方案:

频道信息可以用对称算法加密..网页数据用加密模式返回.带备注也是开心噻.

相关TAG标签
上一篇:深圳地铁app花生注入一枚
下一篇:绕过 Cisco TACACS+ 的三种攻击方式
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站