百度贴吧遭到大规模攻击
攻击开始时间:2014-03-09 19:12:32
攻击结束时间:~
攻击目标:百度贴吧 tieba. baidu. com
攻击类型:XSS
攻击特征:
1.主题中出现含有一下或类似形态的代码:。。。
2.会通过封包(疑似)等形式大规模传播
3.目前为止,所有转帖来自test吧;
4.吧主打开链接(也可能是其他方式)会撤销所有小吧主
已经点击的速度去修改密码。关闭浏览器,清除cookie
吧务人员删帖请使用管理模式和管理工具进行批量删除
千万不要点进去
此次XSS代码病毒会自动变种主帖名称和回复内容,还会自动加精
ps:手机、pad客户端以及opera浏览器已经验证为安全。此三种方式登录贴吧的吧友不用紧张
贴吧遭到XSS攻击,请勿点击代码贴
代码贴有以下特征:
1、都是转帖,来自test吧
2、从帖子外部可以看到奇怪的代码
3、不点进去就不会有问题
为了您的帐号安全,不管您是否被盗,请退出账号后使用”找回密码“功能修改密码
该操作会销毁您的所有cookie,最大程度的保证帐号安全,之后尽量不要访问贴吧!
本次BUG详情:1.不需要点击也会自动转发,转发到所有已关注的贴吧
2. 已有人因转发该贴被系统封号
3.帖子共有6种格式
4.很多贴吧的小吧瞬间全部掉光
攻击开始时间:2014-03-09 19:12:32
攻击结束时间:~
攻击目标:百度贴吧 tieba. baidu. com
攻击类型:XSS
攻击特征:
1.主题中出现含有一下或类似形态的代码:。。。
2.会通过封包(疑似)等形式大规模传播
3.目前为止,所有转帖来自test吧;
4.吧主打开链接(也可能是其他方式)会撤销所有小吧主
已经点击的速度去修改密码。关闭浏览器,清除cookie
吧务人员删帖请使用管理模式和管理工具进行批量删除
千万不要点进去
此次XSS代码病毒会自动变种主帖名称和回复内容,还会自动加精
ps:手机、pad客户端以及opera浏览器已经验证为安全。此三种方式登录贴吧的吧友不用紧张
贴吧遭到XSS攻击,请勿点击代码贴
代码贴有以下特征:
1、都是转帖,来自test吧
2、从帖子外部可以看到奇怪的代码
3、不点进去就不会有问题
为了您的帐号安全,不管您是否被盗,请退出账号后使用”找回密码“功能修改密码
该操作会销毁您的所有cookie,最大程度的保证帐号安全,之后尽量不要访问贴吧!
本次BUG详情:1.不需要点击也会自动转发,转发到所有已关注的贴吧
2. 已有人因转发该贴被系统封号
3.帖子共有6种格式
4.很多贴吧的小吧瞬间全部掉光