12
返回列表 发新帖
楼主: 鲁速
收起左侧

[已解决] QQ信箱多次被外地IP浏览,求解决办法(疑似原因:XSS;解决办法:独立密码)

 关闭 [复制链接]
virusdefender
发表于 2013-7-10 16:05:52 | 显示全部楼层
鲁速 发表于 2013-7-10 15:07
说的正是。我有时还会有浏览垃圾邮件的坏习惯,说不定就是因为这个中招了。刚才这个QQ信箱还收到一个曾经 ...

我觉得如果一个人想xss你的邮箱,肯定不会是通过垃圾邮件的形式。。。

现在腾讯各项业务的安全性已经相当高了。至少比国内的其他邮箱好多了。
鲁速
 楼主| 发表于 2013-7-10 16:34:19 | 显示全部楼层
virusdefender 发表于 2013-7-10 16:05
我觉得如果一个人想xss你的邮箱,肯定不会是通过垃圾邮件的形式。。。

现在腾讯各项业务的安全性已经相 ...

感谢virusdefender的指教!
已经了解了“不会是通过垃圾邮件的形式”,能否告知可能通过哪种方式?这正是我的疑问。
望有以指教,我可借此多一点安全防范措施。

顺便报告一下,信箱增加独立密码后到现在为止没有被其它地址浏览过。
virusdefender
发表于 2013-7-10 16:48:34 | 显示全部楼层
鲁速 发表于 2013-7-10 16:34
感谢virusdefender的指教!
已经了解了“不会是通过垃圾邮件的形式”,能否告知可能通过哪种方式?这正是 ...


http://www.wooyun.org/whitehats/gainover
这是一个人报告的腾讯的几个比较经典的xss

xss就是在邮件或网页中插入一段代码,例如<script>alert("xss“)</script >  网页由于没有对特殊的字符进行处理,导致用户输入的内容在网页中执行。可能导致你的cookies被盗取什么的。这样就可能登录进你的邮箱。
鲁速
 楼主| 发表于 2013-7-10 17:21:01 | 显示全部楼层
本帖最后由 鲁速 于 2013-7-10 17:23 编辑
virusdefender 发表于 2013-7-10 16:48
http://www.wooyun.org/whitehats/gainover
这是一个人报告的腾讯的几个比较经典的xss


谢过!如果阅读了以xss为目的的垃圾邮件,似乎一样能中招。今天第二次收到的那个邮件,就是报销通知的那类东西。

评分

参与人数 1人气 +1 收起 理由
li13911 + 1 奶奶的,人人网就这样被偷了,所以常退出、.

查看全部评分

virusdefender
发表于 2013-7-10 17:26:41 | 显示全部楼层
鲁速 发表于 2013-7-10 17:21
谢过!如果阅读了以xss为目的的垃圾邮件,似乎一样能中招。今天第二次收到的那个邮件,就是报销通知的那 ...

嗯嗯~你可以自己看看网页源代码有没有可疑的

评分

参与人数 1经验 +4 收起 理由
woxihuan2011 + 4 感谢解答: )

查看全部评分

鲁速
 楼主| 发表于 2013-7-10 17:33:00 | 显示全部楼层
virusdefender 发表于 2013-7-10 17:26
嗯嗯~你可以自己看看网页源代码有没有可疑的

哈!我看不懂,没学过呢。
如果通过邮件css盗取cookies,那不阅读任何不明邮件或可避免信箱被盗。
鲁速
 楼主| 发表于 2013-7-11 22:41:34 | 显示全部楼层
7月7日晚间添加信箱独立密码,到今天7月11日晚上,已经四天整,黑客没能进入我的QQ信箱,基本可以确认,信箱独立密码发挥作用了。
谢谢以上多位朋友的协助!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 03:55 , Processed in 0.095275 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表