呵呵,逆向本地URL ClientKey或者入侵腾讯的计算机系统,找到KEY的算法。
2009/8/29 .naiXuhS_ <[email protected]> > 本来想发在QQ问问上,结果一下就被删除了,可能违反了规则了的说@ > > 网上看到很多提权的方法自己也想了很多可以利用的方法! > > 测试了下好像QQ Url ClientKey > 的值好像是固定的说(好不安全哦!),就算没有明文,也给了我们很多权限可以利用。这些值都可以写个软件来截取的说。有点好奇想知道腾讯是使用什么算法加密转换的,对这方面研究不深。不知道有没有人可以探讨的说。 > > > --~--~---------~--~----~------------~-------~--~----~ 要向邮件组发送邮件,请发到 [email protected] 要退订此邮件,请发邮件至 [email protected] -~----------~----~----~----~------~----~------~--~---

