当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2011-02915

漏洞标题:微信暴QQ密码

相关厂商:腾讯

漏洞作者: Micro Da

提交时间:2011-10-01 13:52

修复时间:2011-10-01 17:46

公开时间:2011-10-01 17:46

漏洞类型:用户敏感数据泄漏

危害等级:高

自评Rank:10

漏洞状态:漏洞已经通知厂商但是厂商忽略漏洞

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2011-10-01: 细节已通知厂商并且等待厂商处理中
2011-10-01: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

详细说明:

QQ微信暴QQ密码。。。先扯蛋下。。由于昨天才从长沙回。。今天回到家,就一个字爽。。所以今天心情非常的好。。就说一下上个星期发现微信可以暴QQ密码。。由于买了个手机。所以蛋疼的下了个微信。。结果玩着玩着。。发现了oday。。下面开始说说怎么搞吧。。。
第一:首先用数据线连接到你手机上。然后打开你的e盘。。就是你安装微信在那个盘里。。我是安装在e盘。
第二 :在e盘找到MM文件夹。(这个MM是微信安装目录)然后你打开MM文件夹。。你会发现很有用的东西。。那就是global.cfg这个文件。(其实这个文件是记录微信登入的信息)接着用记事本打开吧。。。
你会发现AutoLogonAccount和AutoLogonPassword(AutoLogonAccount是登入账号信息。注:如果你用QQ号直接登入。它AutoLogonAccount里面记录的是你QQ的马甲。如果注册微信号记录的是微信账号)。AutoLogonPassword记录的是登入密码。加密方式md532位加密字符。
有人会问。如果你用QQ直接登入微信。那你怎么找到他QQ号。。不急不急。。慢慢来。。
你在MM文件夹里会发现你自己登入的信息。文件夹下会有一个Account.cfg文件。。用事本打开看。。你会发现里面有Email和QQ账号。。后面的自己发现吧。。

漏洞证明:

修复方案:

版权声明:转载请注明来源 Micro Da@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2011-10-01 17:46

厂商回复:

添加对漏洞的补充说明以及做出评价的理由

漏洞Rank:6 (WooYun评价)

最新状态:

暂无