bilibili吧 关注:4,535,582贴子:141,310,594

【技术科普】目测这次是xss漏洞攻击

只看楼主收藏回复

这次大规模病毒贴扩散应该是百度的xss漏洞被人利用发动的攻击
xss攻击是跨站JavaScript 脚本注入攻击,利用网页漏洞,往帖子中注入JavaScript 代码,操作访问帖子的用户的浏览器,以用户的身份代码发帖,进行攻击…现在要么是想法子屏蔽病毒代码〔前面改hosts 那个,要么关闭浏览器JavaScript 功能…或者用手机,因为手机的js功能不完整…要么退id让病毒代码不能以你的权限访问…
为了以防万一如果中过招最好清浏览器cookie……防止被二次盗用……改密码倒是没什么必要,因为他偷不到密码……
接下来就只能等度娘工程师补漏洞了……这应该是属于特别严重的漏洞……


来自Android客户端1楼2013-06-12 19:23回复
    另外论外那贴的回复里面好像也被注入了……最好别点


    来自Android客户端2楼2013-06-12 19:24
    收起回复
      置顶贴有问题么


      IP属地:四川来自手机贴吧3楼2013-06-12 19:24
      回复
        论外的那个提醒贴也是的,点了就中招……


        IP属地:美国4楼2013-06-12 19:24
        回复
          爪机党的大胜利啊
          _______
              (╯' - ')╯( ┻━┻ (掀桌子)
              ┬—┬ ノ( ' - 'ノ) (摆好摆好)
             (╯°O°)╯( ┻━┻(再掀一次)
           ┬—┬ ノ( ' - 'ノ) (摆好摆好)
          (╯°Д°)╯( ┻━┻(再特么的掀一次)~~


          IP属地:湖北来自Android客户端5楼2013-06-12 19:25
          回复
            百度也太悲剧了吧


            6楼2013-06-12 19:25
            回复
              越来越残暴了==


              IP属地:日本来自iPhone客户端7楼2013-06-12 19:25
              回复
                总之,论外精咽飞涨


                来自Android客户端8楼2013-06-12 19:25
                回复
                  中招了


                  IP属地:浙江9楼2013-06-12 19:25
                  回复
                    果断换ipad了。。。刚抽了2贴。。。


                    IP属地:上海来自iPad10楼2013-06-12 19:25
                    回复
                      我连续签到差点毁于一旦LZ 改密码管用吗


                      IP属地:福建12楼2013-06-12 19:26
                      收起回复
                        http://www.wooyun.org/bugs/wooyun-2013-024106多少年前的事了


                        IP属地:广东13楼2013-06-12 19:27
                        收起回复
                          爪机的胜利
                                         --我才不是喜欢玉米的蠢猫呢>3<


                          IP属地:江苏来自Android客户端14楼2013-06-12 19:27
                          回复
                            你说对了~~~~
                               ——这崩塌的世界~萌即是正义!


                            IP属地:江苏来自Android客户端15楼2013-06-12 19:27
                            收起回复
                              已中招


                              IP属地:浙江来自Android客户端16楼2013-06-12 19:28
                              回复