鍍金池/ 問答/Linux  HTML/ 騰訊這種大公司還能被XSS?

騰訊這種大公司還能被XSS?

圖片描述

今天號被盜了 盜號者就發(fā)布了一些盜號說說 看起來就像是得到了我QQ空間的key,但真實密碼還是安全的.
有點奇怪 像XSS這種老招 騰訊公司應(yīng)該已經(jīng)完全免疫了吧 .為什么還能被盜百思不得其解.

問. 現(xiàn)在不是有httpOnly技術(shù) 為什么還能被人XSS?
還有如何通過key獲取QQ空間信息

回答
編輯回答
做不到

1.QQ空間有嚴重的安全問題,其中好像flash提供了很多幫助,最惡心的他們本身的邏輯就有問題,可以直接盜用QQ空間的發(fā)布說說,至于密碼被盜應(yīng)該是其他導(dǎo)致的

2017年3月18日 11:34
編輯回答
老梗

你連接了不安全網(wǎng)絡(luò)導(dǎo)致的可能性會更大一點

2017年10月29日 12:48
編輯回答
舊顏

可能是你連了不安全的wifi

2018年4月15日 00:49
編輯回答
萢萢糖

在網(wǎng)吧連wifi,列表里經(jīng)常多各種賣*的好友

2018年3月13日 10:56
編輯回答
瘋浪

道高一尺魔高一丈

2018年4月2日 13:31