V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
est
V2EX  ›  分享发现

微博 蠕虫 病毒,我中招了

  •  
  •   est · 2016-02-24 11:27:41 +08:00 · 2050 次点击
    这是一个创建于 3196 天前的主题,其中的信息可能已经有所发展或是发生改变。


    中招之后这样的



    感谢某人。虽然你不再上这里了。
    10 条回复    2016-02-25 11:10:44 +08:00
    VmuTargh
        1
    VmuTargh  
       2016-02-24 11:40:12 +08:00
    什么鬼……是不是通过微博传播的玩意
    est
        2
    est  
    OP
       2016-02-24 11:52:29 +08:00
    @VmuTargh 是。点进去就中招。
    ykqmain
        3
    ykqmain  
       2016-02-24 11:55:21 +08:00
    中招?
    结果会怎么样?
    手机 app 点击还是网页点击
    不分系统吗
    lanyusea
        4
    lanyusea  
       2016-02-24 12:01:35 +08:00
    又是 CSRF 么
    est
        5
    est  
    OP
       2016-02-24 12:10:58 +08:00
    @ykqmain 结果就是不停的传播这条微博。蠕虫都是这样的。当然,服务器那边可能会记录 uid cookie 信息。


    @lanyusea 看样子是新浪某个做活动的页面,没有保护措施。
    9hills
        6
    9hills  
       2016-02-24 12:17:08 +08:00
    验证漏洞,只要 username 和 userid 就能发微博。。
    iheshix
        7
    iheshix  
       2016-02-24 12:18:01 +08:00
    本质上就是真正的病毒式营销吧。这些人想钱想疯了!说白了就是利用大家传播这条信息来推广他们的垃圾产品嘛。
    maskerTUI
        8
    maskerTUI  
       2016-02-24 12:19:04 +08:00
    xss ?
    virusdefender
        9
    virusdefender  
       2016-02-24 12:19:52 +08:00
    csrf 而已
    codeyung
        10
    codeyung  
       2016-02-25 11:10:44 +08:00
    四不四实习生干的 = =
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   945 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 19:32 · PVG 03:32 · LAX 11:32 · JFK 14:32
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.