微博见了鬼了。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Variazioni
V2EX    微博

微博见了鬼了。

  •  
  •   Variazioni 2020-04-17 17:10:32 +08:00 3052 次点击
    这是一个创建于 2002 天前的主题,其中的信息可能已经有所发展或是发生改变。

    从 4 月 15 号开始。频繁的转发这种微博。
    已经排除是密码被盗。二次验证也开了。也没有登录的设备。还是能发。
    估计是绑定的某个 app 有问题。。已经删了一堆了。。但是不知道具体哪个。
    有没有相同情况的老哥。

    12 条回复    2020-04-18 11:36:50 +08:00
    nevin47
        1
    nevin47  
       2020-04-17 17:15:48 +08:00
    之前发现过类似情况
    后来抓包看了下,某个浏览器 APP 偷了 token (无法确认是浏览器偷的,还是某个网站找到跨站脚本偷的)
    所以干脆把那个浏览器卸了,然后换了 Edge,再也没出现过了
    est
        2
    est  
       2020-04-17 17:17:15 +08:00
    微博很多 api 被非加密的 http 嗅探了。然后你的 cookie 被保存了。别人直接模拟调用 api 就转发了

    然后微博 api 5 年前似乎有个老漏洞,只知道手机的 IMEI 就可以换取发帖的 session token 然后模拟发帖。记不清楚了。
    koor
        3
    koor  
       2020-04-17 17:18:40 +08:00   1
    之前我的微博老会自动关注和点赞,
    https://kefu.weibo.com/selfservice 选择修正关注修正粉丝就好了
    v2student
        4
    v2student  
       2020-04-17 17:19:16 +08:00
    @nevin47 还有这种操作?跨站脚本感觉换 Edge 也没用吧,老哥还记得是哪个浏览器吗
    Variazioni
        5
    Variazioni  
    OP
       2020-04-17 17:51:20 +08:00
    @koor #3 感谢老哥。已经修正。
    @nevin47 #1 难道是 Firefox 的锅 我平常不怎么上微博。也没在浏览器登陆过。估计应该不是这一块的问题
    @est #2 主要是不太好排查。。
    Leonard
        6
    Leonard  
       2020-04-17 18:04:41 +08:00
    我有过,然后下载了新浪微盾。。
    MacTavish123
        7
    MacTavish123  
       2020-04-17 18:12:35 +08:00 via Android
    对,下载微盾,自己锁定账号。只能看,不能评论转发。过一阵子黑产看你的账号没价值了就会放过你。
    rb6221
        8
    rb6221  
       2020-04-17 18:14:04 +08:00 via iPhone
    登 app,在安全设置里面有个一键踢掉全部已登录设备。这个比较靠谱
    然后就是取消第三方授权了
    Mac
        9
    Mac  
       2020-04-17 18:14:54 +08:00
    不要用 WEB 端登陆!不要用 WEB 端登陆!不要用 WEB 端登陆!
    jadehare
        10
    jadehare  
       2020-04-17 18:16:58 +08:00
    同微盾。就是评论的时候要手动解锁,发完再加锁,有点麻烦,不过不会再关注奇奇怪怪的人了
    nereus
        11
    nereus  
       2020-04-17 19:59:11 +08:00 via iPhone
    渣浪的数据库,你只要告诉黑产大佬昵称,人家就能告诉你密码
    nevin47
        12
    nevin47  
       2020-04-18 11:36:50 +08:00
    @v2student #4 手抖打错了,我想说的是跨站漏洞。换了 Edge 之后即使登录 Web 版微博也没再出这种问题了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1256 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 17:16 PVG 01:16 LAX 10:16
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86