网友曝光微信密码漏洞 柳岩马化腾账号被入侵(图)

9日下午,有网友向本网提供消息,在WooYun 论坛又有一位极具实力的极客(黑客),他通过利用微信账号安全的设置漏洞,成功地破解了多为名人的微信账号,并公布为证。目前该极客已经成功破解了柳岩、马化腾的微信账号。不知他会不会得到马化腾的垂青呢?漏洞及破解具体过程如下:

今天发现个微信群发的漏洞。还没玩。就被修补了。

于是就有了这个漏洞的产生。

同样问题产生在重置用户密码的环节。

在微信官方的首页上发现新增了如下功能模块

微信功能模块

访问后看到这个功能。来了兴趣

auto.js是一款基于Android平台的自动化脚本工具,可以模拟各种操作,如点击、滑动、输入文本等。使用auto.js编写脚本来在微信账号密码框中自动输入账号密码,需要模拟用户的输入行为,将账号密码填入相应的输入框中。以下是一个简单的示例: ```javascript auto(); // 开启无障碍服务 // 等待微信启动 sleep(5000); // 等待5秒 // 通过包名和类名找到微信账号密码输入界面 var wechatApp = apps.launch("com.tencent.mm"); // 启动微信应用 sleep(3000); // 等待微信启动 // 输入账号 var package_name = "com.tencent.mm"; var class_name = "com.tencent.mm.ui.LauncherUI"; // 微信登录界面的类名 var id = className(package_name, class_name); var wechat_login = id.clickable(true); if (wechat_login) { wechat_login.click(); // 点击登录界面 sleep(1000); // 等待界面反应 // 输入账号 text("账号").findOne().click(); sleep(500); sendText("您的账号"); // 替换为实际的账号 // 点击密码框 text("密码").findOne().click(); sleep(500); sendText("您的密码"); // 替换为实际的密码 // 通常还需要模拟点击登录按钮,这里没有提供具体实现代码 } else { toast("微信未找到,请检查微信是否已启动"); } ``` 请注意,在实际编写脚本时,需要根据微信的版本和界面布局调整相关的类名和文本内容。同时,出于安全考虑,自动输入账号密码涉及个人信息的处理,应当确保脚本的安全性和操作的合法性。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值