找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 154|回复: 24

【不要乱点帖子】论坛出现XSS帖子,访问注意安全

[复制链接]

89

主题

2010

回帖

4377

积分

论坛元老

积分
4377
发表于 2014-5-13 20:36:33 | 显示全部楼层 |阅读模式
本帖最后由 小新 于 2014-5-13 23:02 编辑

大家最近要注意有没有盗号的情况,有人在《广州域名聚会大家需要什么样的形式呢?现场拍卖如何?》这个帖子发布回复内容带有xss platform的js,访问后你的Cookie可能会被对方盗取!不需要回复,只要点击了就中枪!

用户名是HostlocAdmin,该用户已经封了。现在点击那个帖子应该是安全的,封之前的……大概Cookie都被偷了

看过那帖子的用户可以试试退出登录再继续登录,暂时不知道这样能不能把老的Cookie作废。
回复

使用道具 举报

89

主题

2010

回帖

4377

积分

论坛元老

积分
4377
 楼主| 发表于 2014-5-13 22:55:58 | 显示全部楼层

下①站↗幸福 发表于 2014-5-13 20:52

这个好像是ed2k的链接,感觉不像是xss,最简单的xss应该是调用外部js什么的吧,只是一个ed2k链接应该没有调 ...

他已经引用了外部的js了,引用到一个xss platform。如果单纯的XSS测试我封他干嘛
回复

使用道具 举报

55

主题

915

回帖

2057

积分

金牌会员

积分
2057
发表于 2014-5-13 20:52:00 | 显示全部楼层
谢谢版主,真棒!
回复

使用道具 举报

82

主题

977

回帖

2240

积分

金牌会员

积分
2240
发表于 2014-5-13 20:38:38 | 显示全部楼层

hostloced 发表于 2014-5-13 20:39

幸好没有回复那个帖子

看过那帖子你的Cookie就被盗了
回复

使用道具 举报

89

主题

2010

回帖

4377

积分

论坛元老

积分
4377
 楼主| 发表于 2014-5-13 20:39:05 | 显示全部楼层
本帖最后由 opelnic 于 2014-5-16 20:22 编辑

乌云上面发布的时间是2月份,尽快修复才是正解啊

===
哪个贱婢盗号全家死
回复

使用道具 举报

124

主题

2667

回帖

5800

积分

论坛元老

积分
5800
发表于 2014-5-13 20:39:48 | 显示全部楼层
一般这种用户都是杨兜兜邀请的,你们懂的。
回复

使用道具 举报

33

主题

6071

回帖

1万

积分

论坛元老

积分
12347
发表于 2014-5-13 20:39:00 | 显示全部楼层
此人很是喜欢研究各种奇**怪巧,记得以前他的签名里还有 DO 的 CS 。
回复

使用道具 举报

45

主题

83

回帖

323

积分

中级会员

积分
323
发表于 2014-5-13 20:39:48 | 显示全部楼层
这个好像是ed2k的链接,感觉不像是xss,最简单的xss应该是调用外部js什么的吧,只是一个ed2k链接应该没有调用什么,只要改个文件不识别ed2k链接好了
回复

使用道具 举报

41

主题

1099

回帖

2375

积分

金牌会员

积分
2375
发表于 2014-5-13 20:42:07 | 显示全部楼层



真好
我也没回过
回复

使用道具 举报

332

主题

4200

回帖

9504

积分

论坛元老

积分
9504
发表于 2014-5-13 20:48:32 | 显示全部楼层
好流弊。。小新继续抓坏人。。我挺你..技术不错嘛,还好没看过
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 02:53 , Processed in 0.019529 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表