雨阁吧 关注:35贴子:1,040
  • 2回复贴,共1

【雨阁】公告

只看楼主收藏回复

百度贴吧遭到大规模攻击
攻击开始时间:2014-03-09 19:12:32
攻击结束时间:~
攻击目标:百度贴吧 tieba. baidu. com
攻击类型:XSS
攻击特征:
1.主题中出现含有一下或类似形态的代码:。。。
2.会通过封包(疑似)等形式大规模传播
3.目前为止,所有转帖来自test吧;
4.吧主打开链接(也可能是其他方式)会撤销所有小吧主
已经点击的速度去修改密码。关闭浏览器,清除cookie
吧务人员删帖请使用管理模式和管理工具进行批量删除
千万不要点进去
此次XSS代码病毒会自动变种主帖名称和回复内容,还会自动加精
ps:手机、pad客户端以及opera浏览器已经验证为安全。此三种方式登录贴吧的吧友不用紧张
贴吧遭到XSS攻击,请勿点击代码贴
代码贴有以下特征:
1、都是转帖,来自test吧
2、从帖子外部可以看到奇怪的代码
3、不点进去就不会有问题
为了您的帐号安全,不管您是否被盗,请退出账号后使用”找回密码“功能修改密码
该操作会销毁您的所有cookie,最大程度的保证帐号安全,之后尽量不要访问贴吧!
本次BUG详情:1.不需要点击也会自动转发,转发到所有已关注的贴吧
2. 已有人因转发该贴被系统封号
3.帖子共有6种格式
4.很多贴吧的小吧瞬间全部掉光


来自Android客户端1楼2014-03-09 19:55回复
    有关吧务团队被恶意封禁的BUG,贴吧的技术人员已经在跟进修复中,请各位吧主及吧务在Q群或群聊组中相互转告,请各位吧主在各自吧内发布公告贴,尽量避免吧务操作,对于莫名贴子不要随便点击!~
    http://tieba.baidu.com/p/2911256406


    来自Android客户端2楼2014-03-09 19:56
    回复
      2025-06-02 15:03:03
      广告
      @qq764895151 @小怂_蜜蜂


      来自Android客户端3楼2014-03-09 20:04
      回复