全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 14263|回复: 47
打印 上一主题 下一主题

【不要乱点帖子】论坛出现XSS帖子,访问注意安全

[复制链接]
跳转到指定楼层
#
发表于 2014-5-13 20:36:33 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 小新 于 2014-5-13 23:02 编辑

大家最近要注意有没有盗号的情况,有人在《广州域名聚会大家需要什么样的形式呢?现场拍卖如何?》这个帖子发布回复内容带有xss platform的js,访问后你的Cookie可能会被对方盗取!不需要回复,只要点击了就中枪!

用户名是HostlocAdmin,该用户已经封了。现在点击那个帖子应该是安全的,封之前的……大概Cookie都被偷了

看过那帖子的用户可以试试退出登录再继续登录,暂时不知道这样能不能把老的Cookie作废。
推荐
 楼主| 发表于 2014-5-13 22:55:58 | 只看该作者
下①站↗幸福 发表于 2014-5-13 20:52
这个好像是ed2k的链接,感觉不像是xss,最简单的xss应该是调用外部js什么的吧,只是一个ed2k链接应该没有调 ...

他已经引用了外部的js了,引用到一个xss platform。如果单纯的XSS测试我封他干嘛
48#
发表于 2014-6-13 09:04:48 | 只看该作者
没那么牛逼吧
46#
发表于 2014-6-11 16:47:30 | 只看该作者
http://www.91ai.net/archiver/tid-245766.html

又一个,唉,反正是无管理了,没人在乎.
45#
发表于 2014-6-11 09:30:32 | 只看该作者
牛逼的人哪……。
42#
发表于 2014-6-4 21:38:33 | 只看该作者
过来看看签名情况
41#
发表于 2014-6-4 09:05:37 | 只看该作者
点击就中标?怎么屌 他为什么不去别的网站上搞。。。这边都是穷屌丝啊  费解啊
40#
发表于 2014-6-3 18:00:45 | 只看该作者
太坏了
我点了 怎么办
39#
发表于 2014-5-30 01:02:27 | 只看该作者
太坏了,偷我家的曲奇
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-1 09:39 , Processed in 0.073738 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表