我欲战吕布 我欲战吕布
关注数: 99 粉丝数: 123 发帖数: 7,571 关注贴吧数: 31
【公告】全体吧主以及吧友注意了 全体吧主以及吧友注意了,此次XSS代码病毒会自动变种主帖名称和回复内容,还会自动加精。请全体吧主不要对吧内的精品贴进行操作,如发现账号已被窃取,请清理你的上网记录,并用手机修改密码。等待百度官方解决。 通知您吧吧务组不要对任何置顶贴进行点击,删除可进入帖子管理系统进行删封,如发现你的回复数突然增加,请不要点击进你所发表的帖子。 一个无聊程序猿,发现百度一个bug,用js(javascript)写了一个简单的程序,用XSS注入到web里,打开帖子,只要你喜欢的贴吧等级大于3,会转发他那个帖子,没有病毒,不会影响个人电脑,也不会盗号,只是一个恶作剧而已! 帖子点了后会在其他的贴吧传播这样的帖子,造成爆吧的效果,具体原因是因为 LOL复仇之魂公会和dota复仇之魂这个英雄为了抢那个贴吧,而恶意利用百度新功能漏洞。 类似的帖子有:复仇之魂铁骑,男朋友不爱我,粽子节快乐,吧友节日快乐。解决方式应当和上次一样,不过这次请查看一下任务管理器内的进程,并且关闭浏览器,重新开启,再看有没有继续转发此类 之前记得先清除cookie 这种贴子其实就是依靠脚本工作的 点进去以后会自动获取用户的cookies,然后向所有3级以上贴吧转发 获取用户的Cookies后,该贴会自动导入你已满3级的免码贴吧。也就是一种自动转帖的功能,所以手机党基本对此免疫。 解决办法如下 找到目录下C:\Windows啊\System32啊\drivers啊\etc啊\hosts啊,用记事本打开。(更改Hosts代理地址) 在最下面添加一行添加127.啊0.0.啊1 xss.retaker啊.me 保存后关闭 手机端,PAD端及非IE和chrome内核的浏览器都是安全的,如发现无法修改密码,请尝试用OPERA浏览器修改。另外以上所说的帖子一经发现立刻删除在病毒还没解决期间给您带来的不便,敬请谅解。百度网游之幽影刺客全体吧务诚挚的祝愿您工作生活愉快
首页 1 2 下一页