大埔吧 关注:26,389贴子:190,725
  • 9回复贴,共1

【真相揭开!】XSS恶意代码始作俑者黑暗内幕揭开!

只看楼主收藏回复

【转自贴吧意见反馈吧
okmijbh的阐述】
一个无聊程序猿,发现百度一个bug,用js(javascript)写了一个简单的程序,用XSS注入到web里,打开帖子,只要你喜欢的贴吧等级大于3,会转发他那个帖子,没有病毒,不会影响个人电脑,也不会盗号,只是一个恶作剧而已


1楼2013-06-12 22:51回复
    无力吐槽。。。@楊矜持


    IP属地:广东来自手机贴吧2楼2013-06-12 22:54
    回复
      2025-08-23 14:53:52
      广告
      不感兴趣
      开通SVIP免广告
      帖子点了后会在其他的贴吧传播这样的帖子,造成爆吧的效果,具体原因是因为 LOL复仇之魂公会和dota复仇之魂这个英雄为了抢那个贴吧,而恶意利用百度新功能漏洞。
      类似的帖子有:复仇之魂铁骑,男朋友不爱我,粽子节快乐,吧友节日快乐。解决方式应当和上次一样,不过这次请查看一下任务管理器内的进程,并且关闭浏览器,重新开启,再看有没有继续转发此类帖子的现象。
      之前记得清除cookie
      这种贴子其实就是依靠脚本工作的
      点进去以后会自动获取用户的cookies,然后向所有3级以上贴吧转发
      获取用户的Cookies后,该贴会自动导入你已满3级的免码贴吧。也就是一种自动转帖的功能,所以手机党基本对此免疫。 解决办法如下
      找到目录下C:\Windows啊\System32啊\drivers啊\etc啊\hosts啊,用记事本打开。(更改Hosts代理地址)
      在最下面添加一行添加127.啊0.0.啊1 xss.retaker啊.me
      保存后关闭
      (自行去掉啊)


      本楼含有高级字体3楼2013-06-12 22:55
      回复
        我已经解了屏蔽无压力


        4楼2013-06-12 22:55
        回复


          7楼2013-06-13 09:48
          回复


            8楼2013-06-13 09:51
            回复
              哦,我昨天在其他贴吧看见了只是没有那么具体的···


              IP属地:广东本楼含有高级字体10楼2013-06-13 19:54
              回复