为什么我建议别用B站网页端了(攻击指定b站账号)
@老变态了了了:
单机游戏 - 目前看来是有必要公开警示的,一种攻击b站账号的手段
貌似不止一个玩魂的或玩环的中招了,攻击命中方式不明,命中后触发方式为被受害者b站账号网页端随便打开一个视频(什么设备都行),触发效果为每弹一个窗口从最新往后删一个视频,大约每秒删3到4个。
客户端不受影响 视频删了就恢复不了了,如果觉得自己有被攻击的风险就谨慎选择用哪个吧,或者短期内没有投稿需求多投几个视频做肉盾也行
〰〰〰〰〰〰〰〰〰〰
🔝> @秋葉aaaki:
说https劫持的有点扯了 感觉是b站新的xss洞 之前b站专栏就出过xss洞,难免还有没修复的
@老变态了了了:
单机游戏 - 目前看来是有必要公开警示的,一种攻击b站账号的手段
貌似不止一个玩魂的或玩环的中招了,攻击命中方式不明,命中后触发方式为被受害者b站账号网页端随便打开一个视频(什么设备都行),触发效果为每弹一个窗口从最新往后删一个视频,大约每秒删3到4个。
客户端不受影响 视频删了就恢复不了了,如果觉得自己有被攻击的风险就谨慎选择用哪个吧,或者短期内没有投稿需求多投几个视频做肉盾也行
〰〰〰〰〰〰〰〰〰〰
🔝> @秋葉aaaki:
说https劫持的有点扯了 感觉是b站新的xss洞 之前b站专栏就出过xss洞,难免还有没修复的