三上传完毕,得到GIF的URL地址 如下图

四打开和本测试QQ的小秘书对话窗口,恶意程序被执行 为了演示,本攻击代码没有做任何免杀处理 如下图 

五漏洞程序演示完毕

本人是腾讯QQ忠实用户,为维护广大QQ用户的权利和利益,请贵公司速度修复此漏洞,如果有那些地方我做的不够详细,请联系本人
测试人姓名 小鬼
| 腾讯QQ聊天窗口漏洞安全测试报告 | 06-18 | |
| 如何准确识别QQ盗号两大陷阱 | 06-05 | |
| 刷免费QQ空间VIP播放器 | 04-07 | |
| 让死保的QQ密码保护变活保 | 03-14 | |
| 利用QQ群发邮件跨站挂马 | 02-05 | |
| 不是QQ好友 照样能看到对方的QQ秀 | 02-03 | |
| QQ秀的新漏洞 免费拿QQ秀不是问题 | 01-19 | |
| 迎接2007元旦QQ漏洞(远程可执行 | 01-04 | |
| 主动出击夺回被人盗走的QQ号码 | 12-19 | |
| 最新QQ刷业务漏洞! | 12-19 | |
| 狂刷QQ购物券 | 12-13 | |
| 网吧内嗅探MM的QQ号及密码 | 12-12 | |