近日,网友曝光微信密码有漏洞,黑客也成功破解了Ada和马的微信账号。我们来看看具体的破解过程。如何修复这些微信密码漏洞?
不久前,一位极客网友根据周电话采访的视频拨号音,分析了周的电话号码。这件事一经报道,立刻在社会上传开了。探索极客,不留后患的做法甚至得到了社会各界的广泛认可。周得知此事后,亲自抛出了橄榄枝。
19日下午,有网友向我们的网站提供信息,wooyun论坛又出现了一个极其厉害的极客(黑客)。他利用微信账号的安全设置漏洞,成功破解了大部分知名的微信账号,并将其公布为证据。目前,这位极客已经成功破解了艾达和马的微信账号。不知他会不会得到马的青睐?脆弱性和破解的具体过程如下:
今天发现微信群发有漏洞。还没玩过。修好了。
于是就有了这个漏洞的出现。
重置用户密码的过程中也会出现同样的问题。
微信官方主页增加了以下功能模块
微信功能模块
访问后查看此功能。引起兴趣
微信重置密码
在此页面输入已注册微信的手机号码。
密码重置流程界面
获取以下提示
重置接口
选择我已收到验证码并跳转到页面更改密码,如下所示
输入口令
在这一步抓住袋子。获取以下包
密码
重复提交包中的验证代码后,会提示您
那样的话。我们必须找到突破的方法。
经过一系列的尝试,发现如果在电话号码=18666666666后面加上非数字字符,可以绕过这个限制。由此推导出判断方法
如果phone=1866666666的尝试次数大于阈值,则提示请求过于频繁
但是在这一步之前,手机并没有被净化。所以特殊的角色可以被带入
但是在下一步就净化了。只取手机数字部分。
然后取出这个号码的验证码进行对比。
如果比较成功,请更改密码
标题:(育儿百科)微信密码出现漏洞 微信密码漏洞该如何修补?
地址:http://www.dytyjr.com/new/14898.html