level 11
TrisleF
楼主
这次大规模病毒贴扩散是百度的xss漏洞被人利用发动的攻击
xss攻击是跨站JavaScript 脚本注入攻击,利用网页漏洞,往帖子中注入JavaScript 代码,操作访问帖子的用户的浏览器,以用户的身份代码发帖,进行攻击…现在要么是想法子屏蔽病毒代码〔前面改hosts 那个,要么关闭浏览器JavaScript 功能…或者用手机,因为手机的js功能不完整…要么退id让病毒代码不能以你的权限访问…
为了以防万一如果中过招最好清浏览器cookie……防止被二次盗用……改密码倒是没什么必要,因为他偷不到密码……
所以怕被盗号的完全不用担心...这个BUG很早就有了,可是百度的那群工程师到今天都没修复...解决方法可见置顶帖,每一次的xss攻击都可以通过修改hosts的方法回避
------然后楼主就因为这屁大点事又水了一贴
2013年06月12日 11点06分
1
xss攻击是跨站JavaScript 脚本注入攻击,利用网页漏洞,往帖子中注入JavaScript 代码,操作访问帖子的用户的浏览器,以用户的身份代码发帖,进行攻击…现在要么是想法子屏蔽病毒代码〔前面改hosts 那个,要么关闭浏览器JavaScript 功能…或者用手机,因为手机的js功能不完整…要么退id让病毒代码不能以你的权限访问…
为了以防万一如果中过招最好清浏览器cookie……防止被二次盗用……改密码倒是没什么必要,因为他偷不到密码……
所以怕被盗号的完全不用担心...这个BUG很早就有了,可是百度的那群工程师到今天都没修复...解决方法可见置顶帖,每一次的xss攻击都可以通过修改hosts的方法回避
------然后楼主就因为这屁大点事又水了一贴