JavaScript漏洞 - 部落格

By Irma
at 2010-09-21T21:44
at 2010-09-21T21:44
Table of Contents
今天看推特的時候看到一個一整堆非方塊的message
覺得奇怪的時候突然同樣的推文從自己的帳號冒出來了
大概看了一下code內容大致瞭解原因 跟SQL injection差不多
簡單來講就是利用web自動轉連結的特性
把JavaScript指令「塞」到連結裡面
讓你滑鼠指到上面就執行指令
現在傳來傳去的指令包括自動回推、自動RT、跳對話框、跳轉連結等
現在應該是全世界大量擴散了
推特的使用者請一定要注意
在官方修好之前最好還是先遠離web版本吧...
我現在是暫時改用TweetDeck了
--
╭─★─┬─╭─╮╭─╮╭─╮┐★┐┌─╮╭─╮╮★╭╭╮┐
╰─╮ │ ├─┤├┬╯├┬╯╰┬╯│ │├─┤││││││
╰─╯ ┘ ┘ ┘┘╰╯┘╰╯ ┘ └─╯┘ ┘╰┴╯┘╰╯
P2個版:starrydawn ψshinchen(ptt)
shincheng(ptt2)
--
覺得奇怪的時候突然同樣的推文從自己的帳號冒出來了
大概看了一下code內容大致瞭解原因 跟SQL injection差不多
簡單來講就是利用web自動轉連結的特性
把JavaScript指令「塞」到連結裡面
讓你滑鼠指到上面就執行指令
現在傳來傳去的指令包括自動回推、自動RT、跳對話框、跳轉連結等
現在應該是全世界大量擴散了
推特的使用者請一定要注意
在官方修好之前最好還是先遠離web版本吧...
我現在是暫時改用TweetDeck了
--
╭─★─┬─╭─╮╭─╮╭─╮┐★┐┌─╮╭─╮╮★╭╭╮┐
╰─╮ │ ├─┤├┬╯├┬╯╰┬╯│ │├─┤││││││
╰─╯ ┘ ┘ ┘┘╰╯┘╰╯ ┘ └─╯┘ ┘╰┴╯┘╰╯
P2個版:starrydawn ψshinchen(ptt)
shincheng(ptt2)
--
Tags:
部落格
All Comments

By David
at 2010-09-22T20:01
at 2010-09-22T20:01

By Belly
at 2010-09-27T05:11
at 2010-09-27T05:11
Related Posts
Flicker沒法註冊

By Olive
at 2010-09-19T19:50
at 2010-09-19T19:50
發現超可怕的奇摩搜尋功能(抖)

By Robert
at 2010-09-18T23:29
at 2010-09-18T23:29
輸入密碼之後顯示ArticlePasswordForm不合法

By John
at 2010-09-18T19:20
at 2010-09-18T19:20
無名好像又進不去了..

By John
at 2010-09-18T13:45
at 2010-09-18T13:45
哪一個部落格可舉辦暱名票選?

By Hardy
at 2010-09-18T04:25
at 2010-09-18T04:25