c9游侠吧 关注:2,759贴子:208,975
  • 4回复贴,共1

无量贴疑似恶意爆吧,吧务慎入

取消只看楼主收藏回复

这些帖子只要鼠标划过你就会中枪,onmouseover函数调用的js是专门针对小吧和大吧的。
大吧如果中招了的话会撤小吧
小吧中招了会封禁其他小吧
达成连锁效应
如果已经中招了的吧务,请尽快退出浏览器账号登陆,并清空所有浏览器缓存和cookies。
XSS攻击是可以通过发送用户的cookies来盗取用户密码的。
但是攻击者的攻击方式中我并没有看到盗取cookies的代码。
但是为了以防万一,请这次攻击结束后吧务尽快修改密码。
PS:
中招者如果是大吧,会自动发送“再见了 我的朋友们”的辞职申请。
攻击地址来源:百度云平台 http://newwordpress.duapp.com/
攻击js: http://newwordpress.duapp.com/ xss2014030


来自Android客户端1楼2014-03-10 01:03回复
    已经点击的速度去修改密码。关闭浏览器,清除cookie
    吧务人员删帖请使用管理模式和管理工具进行批量删除
    千万不要点进去
    此次XSS代码病毒会自动变种主帖名称和回复内容,还会自动加精
    ps:手机、pad客户端以及opera浏览器已经验证为安全。此三种方式登录贴吧的吧友不用紧张
    贴吧遭到XSS攻击,请勿点击代码贴
    代码贴有以下特征:
    1、都是转帖,来自test吧
    2、从帖子外部可以看到奇怪的代码
    3、不点进去就不会有问题
    为了您的帐号安全,不管您是否被盗,请退出账号后使用”找回密码“功能修改密码
    该操作会销毁您的所有cookie,最大程度的保证帐号安全,之后尽量不要访问贴吧!
    本次BUG详情:1.不需要点击也会自动转发,转发到所有已关注的贴吧
    2. 已有人因转发该贴被系统封号
    3.帖子共有6种格式
    4.很多贴吧的小吧瞬间掉光


    来自Android客户端3楼2014-03-10 01:05
    收起回复
      这是一种借助XXS漏洞的恶意病毒,专门对付吧务人员,上面我已经详细说明了。


      来自Android客户端5楼2014-03-10 01:11
      回复
        希望各位吧务谨慎


        来自Android客户端6楼2014-03-10 01:15
        回复
          @暗示天神 @阿服风流 @烈火逐日_





          来自Android客户端10楼2014-03-10 13:10
          收起回复