标签: 微信安全

最新:微信任意用户密码修改漏洞分析

 2012年9月11日

游侠提示:微信任意用户密码修改漏洞,已经修复了。所以才发出来……学习下思路!原文来自FreeBuf。 今天发现个微信群发的漏洞.还没玩.就被修补了. 于是就有了这个漏洞的产生. 同样问题产生在重置用户密码的环节. 在微信官方的首页上发现新增了如下功能模块 访问后看到这个功能.来了兴趣 在这个页面输入一个已经注册了微信的手机号. 得到如下提示 选择我已收到验证码就跳转到一个修改密码的页面,如下 在这...