V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
fashioncj
V2EX  ›  信息安全

QQ 空间被 XSS 了么。。

  •  
  •   fashioncj · 2015-08-19 13:39:34 +08:00 · 3043 次点击
    这是一个创建于 3386 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天空间好多人发一个表情加一堆奇怪文字的 repost...

    严重怀疑被 xss 了...

    3 条回复    2015-08-19 14:21:24 +08:00
    feiyuanqiu
        1
    feiyuanqiu  
       2015-08-19 13:51:40 +08:00
    qq 空间最近一堆问题
    chrome 登陆上去就是白板,过一会浏览器就报告崩溃
    safari 第一次登陆进去无限刷新,必须要关掉之后重新打开页面才好

    楼主的问题倒是没遇到过
    virusdefender
        2
    virusdefender  
       2015-08-19 13:54:22 +08:00
    是的

    最近观察到的,肯定是一伙人,已经利用过至少 4 个不同的 xss 漏洞了。
    Moker
        3
    Moker  
       2015-08-19 14:21:24 +08:00
    = = 验证过的确是被 xss 了.....只要点某链接就会自动分享该链接
    发现链接里面带有一个邮箱分享的 iframe
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4016 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 10:23 · PVG 18:23 · LAX 02:23 · JFK 05:23
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.