漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2011-02915
漏洞标题:微信暴QQ密码
相关厂商:腾讯
漏洞作者: Micro Da
提交时间:2011-10-01 13:52
修复时间:2011-10-01 17:46
公开时间:2011-10-01 17:46
漏洞类型:用户敏感数据泄漏
危害等级:高
自评Rank:10
漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2011-10-01: 细节已通知厂商并且等待厂商处理中
2011-10-01: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
详细说明:
QQ微信暴QQ密码。。。先扯蛋下。。由于昨天才从长沙回。。今天回到家,就一个字爽。。所以今天心情非常的好。。就说一下上个星期发现微信可以暴QQ密码。。由于买了个手机。所以蛋疼的下了个微信。。结果玩着玩着。。发现了oday。。下面开始说说怎么搞吧。。。
第一:首先用数据线连接到你手机上。然后打开你的e盘。。就是你安装微信在那个盘里。。我是安装在e盘。
第二 :在e盘找到MM文件夹。(这个MM是微信安装目录)然后你打开MM文件夹。。你会发现很有用的东西。。那就是global.cfg这个文件。(其实这个文件是记录微信登入的信息)接着用记事本打开吧。。。
你会发现AutoLogonAccount和AutoLogonPassword(AutoLogonAccount是登入账号信息。注:如果你用QQ号直接登入。它AutoLogonAccount里面记录的是你QQ的马甲。如果注册微信号记录的是微信账号)。AutoLogonPassword记录的是登入密码。加密方式md532位加密字符。
有人会问。如果你用QQ直接登入微信。那你怎么找到他QQ号。。不急不急。。慢慢来。。
你在MM文件夹里会发现你自己登入的信息。文件夹下会有一个Account.cfg文件。。用事本打开看。。你会发现里面有Email和QQ账号。。后面的自己发现吧。。
漏洞证明:
修复方案:
版权声明:转载请注明来源 Micro Da@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2011-10-01 17:46
厂商回复:
添加对漏洞的补充说明以及做出评价的理由
漏洞Rank:6 (WooYun评价)
最新状态:
暂无