搜索
缓存时间03 现在时间03 缓存数据 我现在发现,很多人其实就是来我的世界转一圈看一看,觉得有意思就跟我多玩一会儿,觉得无聊就转身离开。我限制不了任何人的行为,不能留下任意一个,我只能把我的世界装扮得漂亮点,等下次有人来让他们愿意多玩一会儿。
查看: 254|回复: 2

哔哩哔哩网页端疑似曝出存储型XSS漏洞

[复制链接]
发表于 4 天前 来自手机 | 显示全部楼层 |阅读模式

厌倦了滚动浏览相同的帖子?当您创建帐户后,您将始终回到您离开的地方。注册帐户,不仅可以享受无广告的清爽界面!

您需要 登录 才可以下载或查看,没有账号?注册

×
目前攻击范围仅存在类魂游戏玩家之间,根据视频展示,攻击发生于视频加载后,可以猜测是加载网页的过程加载并执行了攻击脚本。

1000016425.jpg
       
由于代码直接注入了b站网页,因此攻击脚本自然也可以带上b站的cookie调用b站api(从后端视角来看,这些请求完全是由客户端正常发起的),从而可以进行删视频等操作。
       
普通终端用户无法有效抵御,建议暂时改用客户端直到漏洞被修复。
爱生活,爱奶昔~
发表于 4 天前 来自手机 | 显示全部楼层
用了这个漏洞,我登上了号主的号
https://www.bilibili.com/video/BV1TqcueYEhG/
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

dqs
发表于 4 天前 | 显示全部楼层
表示没遇到过
[发帖际遇]: dqs 在网吧通宵,花了 3 点数. 幸运榜 / 衰神榜
爱生活,爱奶昔~
回复 支持 反对

使用道具 举报

Powered by Nyarime. Licensed

GMT+8, 2025-1-19 03:33 , Processed in 0.035701 second(s), 23 queries , Gzip On, Redis On
发帖际遇 ·手机版 ·小黑屋 ·RSS ·奶昔网 | 沪ICP备13020230号-1 |  沪公网安备 31010702007642号

登录切换风格
快速回复 返回顶部 返回列表