安卓用户可以使用123456789来登陆QQ

Angel<3-avatar

Angel<3

2022-06-22T11:42:22+00:00

[s:ac:喷]
[img]https://img.nga.178.com/attachments/mon_202206/28/-7Q2q-d5ooZiT3cSgf-zk.jpg.medium.jpg[/img]


注意!!
你的设备必须登陆过该QQ
hate2doit-avatar

hate2doit

卧槽是真的
Krh-avatar

Krh

我试了一下,应该只是在前端点击显示密码的时候显示为123456789,实际上后台数据库里还是原来的密码。大家可以先把密码删掉然后输入123456789,应该是登不进去的。
$boomdraxus-avatar

$boomdraxus

试了下,原密码没改,是显示错误[img]https://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc835856c.png[/img]
BaldManWithBeard-avatar

BaldManWithBeard

[quote][pid=621329244,32487234,1]Reply[/pid] Post by [uid=42753426]树懒懒懒懒[/uid] (2022-06-28 19:59):

我试了一下,应该只是在前端点击显示密码的时候显示为123456789,实际上后台数据库里还是原来的密码。大家可以先把密码删掉然后输入123456789,应该是登不进去的。[/quote]删掉再输入123456789也能登录,但是换个新手机用这个密码就不行了,刚刚试了
Shneeeebly-avatar

Shneeeebly

好家伙,这bug牛逼啊
Capgun-avatar

Capgun

[quote][pid=621332199,32487234,1]Reply[/pid] Post by [uid=6418126]孤山客[/uid] (2022-06-28 20:13):

删掉再输入123456789也能登录,但是换个新手机用这个密码就不行了,刚刚试了[/quote]这应该是保留过密码的,从设计上来说这种bug最多前端显示bug,不可能真能登陆的,之前应该至少登陆过一次。
Jeyen-avatar

Jeyen

毛线,当然要显示假密码,不然其他人退出登录就能看到真密码还得了?
DaniXChristopher-avatar

DaniXChristopher

[quote][pid=621332199,32487234,1]Reply[/pid] Post by [uid=6418126]孤山客[/uid] (2022-06-28 20:13):

删掉再输入123456789也能登录,但是换个新手机用这个密码就不行了,刚刚试了[/quote]这个理论上不大可能,这得123456789和你原来的密码在加盐加密后得到的值一样才行,要么绕过了验证这一步
𝖀𝖑𝖙𝖎𝖒𝖆-avatar

𝖀𝖑𝖙𝖎𝖒𝖆

[quote][pid=621336782,32487234,1]Reply[/pid] Post by [uid=406138]fhzrj[/uid] (2022-06-28 20:36):

这个理论上不大可能,这得123456789和你原来的密码在加盐加密后得到的值一样才行,要么绕过了验证这一步[/quote]自己试一下不就知道了,在这理论啥呢,我删除密码,手动输入123456789还能登录
Desmond823-avatar

Desmond823

[quote][pid=621336782,32487234,1]Reply[/pid] Post by [uid=406138]fhzrj[/uid] (2022-06-28 20:36):

这个理论上不大可能,这得123456789和你原来的密码在加盐加密后得到的值一样才行,要么绕过了验证这一步[/quote]存不存在这种可能,就没有MD5过...
𝖀𝖑𝖙𝖎𝖒𝖆-avatar

𝖀𝖑𝖙𝖎𝖒𝖆

[quote][pid=621333994,32487234,1]Reply[/pid] Post by [uid=64015888]麦田守护者Angle[/uid] (2022-06-28 20:22):

这应该是保留过密码的,从设计上来说这种bug最多前端显示bug,不可能真能登陆的,之前应该至少登陆过一次。[/quote]我删除了密码,故意输错几次,显示密码错误,然后我手动输入123456789,成功登录,怎么回事捏
Hailan海嵐-avatar

Hailan海嵐

鸿蒙2.0 没用
DaniXChristopher-avatar

DaniXChristopher

[quote][pid=621342168,32487234,1]Reply[/pid] Post by [uid=42987806]一川孤阳[/uid] (2022-06-28 21:06):

自己试一下不就知道了,在这理论啥呢,我删除密码,手动输入123456789还能登录[/quote]这应该是某个安卓版本,输入123456789的时候,使用的是原来保存的密码
后端校验的逻辑,就是加盐加密,然后比较而已
Isaacc-avatar

Isaacc

应该是安卓的bug
Panda120-avatar

Panda120

卧槽,是真的,直接显示密码123456789[s:ac:瞎]
Golden Mint-avatar

Golden Mint

我屮。。试了一下,退出登陆,然后密码那边删除掉,输入123456789真的能登陆。。。这tm弱智bug
チキンストリップ-avatar

チキンストリップ


qq怎么找回密码[img]https://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4f51be7.png[/img]
我rng我忘了密码了,常用的几个都不对
1-9登不上我试了[img]http://img4.nga.cn/ngabbs/post/smile/a2_15.png[/img]
Barab-avatar

Barab

就是一个防窥设计而已。

就跟有些人在新闻报道中会化名一样,他的真实名字就是那个吗?
TheOtherWalt-avatar

TheOtherWalt

就“只有在登陆过的设备上才能这么操作”这一点,应该不是数据库的问题。大概率是输入123456789会触发本地什么特殊逻辑直接用cookie登陆。