梦殇国际

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 刷粉
月光下载 云刷粉软件 云刷粉网页 水贴机电脑版 安卓软件 梦殇导航(教程集合) 有任何问题请点击提问
查看: 1295|回复: 19
打印 上一主题 下一主题

百度XSS漏洞解析

[复制链接]

4万

帖子

8544

积分

2802

TBS

UID
4
积分
8544
TBS
2802
智商
23035
节操
22116
海贝
1695
阅读权限
200
在线时间
3119 小时
注册时间
2014-1-1
最后登录
2024-12-11

在线时间长爱心大使梦殇元老

QQ
跳转到指定楼层
1
发表于 2014-3-10 10:46:05 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
从去年到现在
我印象当中百度贴吧爆发过4次XSS漏洞
然后导致被吧友利用,造成大规模类似爆吧的效果

其实所谓的代码爆吧就是利用一个JS文件,控制浏览过帖子的人

第一次:那次是面包虫发现的,那时候XSS“病毒”帖子在全贴吧传染,魔兽世界、李毅吧、等尤为严重
【这次是你点击了帖子就会转帖,然后在你喜欢的贴吧进行转帖】

第二次:这次我印象不大深

第三次:也就是梦殇国际@华彩篇章 在火影忍者吧弄的https://www.714.hk/msi-16944-1-1.html

【动静不大,不过时间长,好像是他个人弄了两天,最屌的是可以下吧主,一个大吧就被下了】

第四次:也就是昨天(2014年3月9日),这次的影响也不是很大,但是在我们社区反应挺大的
【华丽在下午发现了,但是可惜他没有立马行动,吃饭回来代码已经不给力了】

其实这个代码的话,只是会控制你的帐号,除了这个其他一般不会有什么问题
不用过分的担心其安全性的
通过昨天的事情,我感觉有些事情就是要趁早,晚了就~


虽然已经失效,还是给你们看看操作步骤吧
在test转帖,输入个代码
https://www.714.hk/msi-19397-1-1.html
(出处: 梦殇国际 MSI)


评分

参与人数 1TBS +1 收起 理由
华彩篇章 + 1 事后血淋淋的教训是还是弄单个吧好点.

查看全部评分

全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复

使用道具 举报

8051

帖子

1481

积分

-56

TBS

UID
6556
积分
1481
TBS
-56
智商
3827
节操
2562
海贝
518
阅读权限
200
在线时间
1037 小时
注册时间
2014-3-9
最后登录
2021-8-18
QQ
2
发表于 2014-3-10 10:58:31 | 只看该作者
就知道小学生那次和这个次
不思量,自难忘。
回复 支持 反对

使用道具 举报

664

帖子

318

积分

369

TBS

UID
892
积分
318
TBS
369
智商
320
节操
349
海贝
10
阅读权限
30
在线时间
69 小时
注册时间
2014-1-5
最后登录
2022-9-17
3
发表于 2014-3-10 10:58:33 | 只看该作者
不明觉厉
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复

使用道具 举报

3万

帖子

5万

积分

765

TBS

花叶永不见唯有心灵犀

UID
25
积分
52938
TBS
765
智商
16326
节操
16021
海贝
206
阅读权限
180
在线时间
6294 小时
注册时间
2014-1-1
最后登录
2024-7-28

屌丝认证二逼青年水货勋章内涵帝榜上有名在线时间长签到达人资源达人爱心大使优秀版主

4
发表于 2014-3-10 11:07:06 | 只看该作者
我也就见了3次

点评

三次就不错了  详情 回复 发表于 2014-3-10 12:54
回复 支持 反对

使用道具 举报

4万

帖子

8544

积分

2802

TBS

UID
4
积分
8544
TBS
2802
智商
23035
节操
22116
海贝
1695
阅读权限
200
在线时间
3119 小时
注册时间
2014-1-1
最后登录
2024-12-11

在线时间长爱心大使梦殇元老

QQ
5
 楼主| 发表于 2014-3-10 12:54:59 | 只看该作者

三次就不错了

点评

不过中枪了2次  详情 回复 发表于 2014-3-10 12:59
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复 支持 反对

使用道具 举报

3万

帖子

5万

积分

765

TBS

花叶永不见唯有心灵犀

UID
25
积分
52938
TBS
765
智商
16326
节操
16021
海贝
206
阅读权限
180
在线时间
6294 小时
注册时间
2014-1-1
最后登录
2024-7-28

屌丝认证二逼青年水货勋章内涵帝榜上有名在线时间长签到达人资源达人爱心大使优秀版主

6
发表于 2014-3-10 12:59:03 | 只看该作者

不过中枪了2次

点评

多中几次比较毫无  详情 回复 发表于 2014-3-10 14:37
回复 支持 反对

使用道具 举报

229

帖子

3356

积分

5万

TBS

UID
549
积分
3356
TBS
51673
智商
1538
节操
1531
海贝
1
阅读权限
60
在线时间
147 小时
注册时间
2014-1-3
最后登录
2015-6-23
7
发表于 2014-3-10 13:39:54 | 只看该作者
衫铭 发表于 2014-3-10 10:58
就知道小学生那次和这个次

@坑娘 小学生的那一次

点评

他说的小学生应该是面包虫  详情 回复 发表于 2014-3-10 14:32
就是首页全部都是小学生那次  详情 回复 发表于 2014-3-10 13:52
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复 支持 反对

使用道具 举报

920

帖子

3243

积分

2363

TBS

UID
1504
积分
3243
TBS
2363
智商
1074
节操
1133
海贝
2
阅读权限
60
在线时间
161 小时
注册时间
2014-1-10
最后登录
2017-1-6
8
发表于 2014-3-10 13:42:52 | 只看该作者
每年都有 不稀奇。。。

点评

谁跟你说每年都有的 你知道贴吧多少年了么  详情 回复 发表于 2014-3-10 14:32
幻晓团群号:256923527
回复 支持 反对

使用道具 举报

8051

帖子

1481

积分

-56

TBS

UID
6556
积分
1481
TBS
-56
智商
3827
节操
2562
海贝
518
阅读权限
200
在线时间
1037 小时
注册时间
2014-3-9
最后登录
2021-8-18
QQ
9
发表于 2014-3-10 13:52:37 | 只看该作者
华彩篇章 发表于 2014-3-10 13:39
@坑娘 小学生的那一次

就是首页全部都是小学生那次
不思量,自难忘。
回复 支持 反对

使用道具 举报

4万

帖子

8544

积分

2802

TBS

UID
4
积分
8544
TBS
2802
智商
23035
节操
22116
海贝
1695
阅读权限
200
在线时间
3119 小时
注册时间
2014-1-1
最后登录
2024-12-11

在线时间长爱心大使梦殇元老

QQ
10
 楼主| 发表于 2014-3-10 14:32:25 | 只看该作者
beisuwind 发表于 2014-3-10 13:42
每年都有 不稀奇。。。

谁跟你说每年都有的
你知道贴吧多少年了么

点评

10年 至少我05年玩到现在真的每年都见过代码贴 毕竟度娘的漏洞中XSS脚本攻击比重占到将近一半左右 你要说大规模的那另当别论  详情 回复 发表于 2014-3-10 16:37
全站禁止灌水,后果自负 月光爆吧器 积分充值 签名档设置 积分记录 新人必备
梦殇qq群 欢迎加入群内禁止传播黄色信息!
①群:515706814 爆吧□顶贴□机器 ②群:94025161 贴吧推广□爆吧□软件 ③群:549343908 营销推广□贴吧□软件
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

GMT+8, 2024-12-22 20:28,Processed in 0.071454 second(s), 37 queries.

Powered by Discuz!X3.4© 2001-2013 Comsenz Inc. 手机版|黑名单|站点地图|RGB转16进制|梦殇国际 MSI

贴吧交流群:172119290 | 编程交流群:232677917 | 官方YY频道:13234704 | 本站所有软件仅供学习交流使用!

工信部备案:赣ICP备14004172号-1 | 如有需要请联系 邮箱:541641237#qq.com (点击发邮件)

快速回复 返回顶部 返回列表