近日,网友曝光微信密码有漏洞,黑客也成功破解了Ada和马的微信账号。我们来看看具体的破解过程。如何修复这些微信密码漏洞?

不久前,一位极客网友根据周电话采访的视频拨号音,分析了周的电话号码。这件事一经报道,立刻在社会上传开了。探索极客,不留后患的做法甚至得到了社会各界的广泛认可。周得知此事后,亲自抛出了橄榄枝。

19日下午,有网友向我们的网站提供信息,wooyun论坛又出现了一个极其厉害的极客(黑客)。他利用微信账号的安全设置漏洞,成功破解了大部分知名的微信账号,并将其公布为证据。目前,这位极客已经成功破解了艾达和马的微信账号。不知他会不会得到马的青睐?脆弱性和破解的具体过程如下:

(育儿百科)微信密码出现漏洞 微信密码漏洞该如何修补?

今天发现微信群发有漏洞。还没玩过。修好了。

于是就有了这个漏洞的出现。

重置用户密码的过程中也会出现同样的问题。

微信官方主页增加了以下功能模块

微信功能模块

访问后查看此功能。引起兴趣

微信重置密码

在此页面输入已注册微信的手机号码。

密码重置流程界面

获取以下提示

重置接口

选择我已收到验证码并跳转到页面更改密码,如下所示

输入口令

在这一步抓住袋子。获取以下包

密码

重复提交包中的验证代码后,会提示您

那样的话。我们必须找到突破的方法。

经过一系列的尝试,发现如果在电话号码=18666666666后面加上非数字字符,可以绕过这个限制。由此推导出判断方法

如果phone=1866666666的尝试次数大于阈值,则提示请求过于频繁

但是在这一步之前,手机并没有被净化。所以特殊的角色可以被带入

但是在下一步就净化了。只取手机数字部分。

然后取出这个号码的验证码进行对比。

如果比较成功,请更改密码

标题:(育儿百科)微信密码出现漏洞 微信密码漏洞该如何修补?

地址:http://www.dytyjr.com/new/14898.html