B站最惨程序员做的网站 连我奶都能干崩溃

发表于 2年以前  | 总阅读数:1224 次

比如,在 B 站,你也许就见过这位叫“程序员鱼皮”的 UP 主,他常常发一些代码教学的视频,引领新人入坑。

这位 UP 主看上去脾气好,举手投足也很有礼貌,毫无攻击性,实事也确实如此。

不过,也正因为柿子要挑软的捏,最近几个月,鱼皮过得不太顺畅。

堪称一个受苦,举步维艰。

从他这个“ 程序员之耻 ”的系列视频中,我们就能窥见一些端倪。

事情,还要从 1 月 10 号的视频说起。

鱼皮建立了一个面试刷题网站,叫“测试鸭”,初心纯粹——为了帮助广大程序员面试。

网站里有各种题目,类似于驾考宝典,每个人都可以根据自己的岗位模拟面试。

但小树不修不直溜,没有一些漏洞攻击,网站的安全系统就得不到成长。

于是,几个热心网友,不在网站刷题,来帮网站“ 成长 ”来了。

比如在网页里,整一段< 鱼皮是狗 >的 xss 狠活儿注入。

编程小知识:xss,中文名叫跨站脚本攻击,攻击者通过在网站注入恶意指令代码,来获得更多的网站操作权限。

或者,直接用爬虫爬了网站内 500 多页的试题内容。

而鱼皮的题库一共才 400 多页,属于是提前预判了 100 页的内容。

编程小知识:爬虫,一种抓取公开网站内容数据的技术手段。

甚至,有人一口气刷了 20 万条灌水内容。

直接把网站干崩溃了。

最骚的是,走之前还不忘嘲讽一波。

也有些人,在网站里疯狂打广告、恶意刷评论、刷点赞数等等。

但与上面几位大哥相比,已经算是出手客气的了。

历经这次事件之后,鱼皮意识到了自己的网站有很多漏洞,急需修复。

于是励精图治,回去又改了改 BUG,进行了一个版本的更新。

本来新网站被攻击,还挺稀松平常的,整件事看着也就像一个网友们的恶搞。

但谁也没成想,这次竟然激起了大伙的胜负欲。

乃至于不少新人抛下狠话,势必要把网站撂倒,丝毫没有手下留情的意思。

然后没过两天,就有人摧毁了网站的回答区。

原因是这人在回答区,回复了一条多达 6M 大小的评论,而他光是昵称就有 3M 多。

接着自己再回复一次自己,数据量过大,评论区就炸了。

后来本人出面,表示没有恶意,就是玩玩,嗯,玩玩。

还有人克隆了一个站长鱼皮的 ID 和头像,让系统误以为这人是鱼皮自己。

这样一来,他便可以在社区内肆意妄为,发出的灌水内容,连鱼皮自己也删除不了。

更有甚者,想对网站来上一波 DDoS。

好消息是,攻击目标的 IP 地址搞错了,鱼皮的测试鸭网站没啥事。

坏消息是,一不小心误伤了另一个无辜的反馈平台。。。

编程小知识:DDoS,中文名分布式拒绝服务,可以在隐藏攻击者 IP 的情况下,塞爆对方的服务器,使攻击目标无法正常使用,是一种难以防范、非常强力,造成后果也十分严重的手段。

至此,这位 UP 主就被人盯上了,简直是个行走的 AKA 靶子哥。

比如在某天直播里,他本想教教网友们怎么建立自己的网站。

但还没开始呢,就因为暴露了自己的 IP 地址,没几分钟,便被人用大流量 DDoS 攻击了。

现场表演了一个什么叫直播事故,弹幕里还有称赞攻击者技术高超的。

连续被锤几个月后,鱼皮实在坐不住凳子了。

正如那句俗话所说的一样,生活若将我击倒,那我就不站起来了。

所以,他干脆躺平,接受了自己的靶子人设,二话不说开摆——

专门建立了一个用来被攻击的网站。

我这辈子都没听过这么离谱的要求.jpg ▼

为了让所有人都能顺利攻击自己的新网站,他甚至还配上了贴心的新手教程

像下面这个,根据提示连续快速点击收藏按钮,就能导致网站反映不过来,而显示错误。

对于超级小白,还可以使用网站右下角的“工具包”进行攻击。

工具包里内含各种快捷选项,不少行为都能一键生成。

像生成灌水内容、营销广告、虚假内容等,点击一下就可以将内容复制到剪切板。

“ 攻打 ”起来,可以说相当方便了。

再往下一栏的“专业工具”里,则需要掌握一定的编程基础。

比如点击“查看网页源代码”,就会跳出一个鱼皮留下的登录密码提示。

如果你连网页源代码都不知道怎么打开,那鱼皮还保姆级手把手教你要点击右键查看

顺便一提,进入源代码页面后,世超先是全局搜索了一下“ Password ”,结果啥都没有,然后又换中文搜了一下“ 密码 ”,登录密码就出来了。。。

只能说,他是真的怕我找不到,我哭死。

而成功获取密码后,在用户登录界面,就能直接用站长的密码登录了。

每发现一个 BUG,还会跳出一个解锁成就的小提示。

在网站内,表现为 UP 主鱼皮的血压值提升。

说白了,就像是一个类似游戏内的成就系统。

如果实在找不到 BUG 也没关系,因为网站内还有个攻击提示目录。

每种攻击手段下,也都会附赠一段关于如何防范的科普小知识,或是跳转到百度百科的链接。

对了,介绍网站的视频刚发出来才 3 分钟,这个“ 讨打 ”网站,就被人打得上不去了。

看到这,不得不佩服各位老哥的手速。

相信懂行的程序员们,早就察觉出不对劲了。

因为很多地方,它都算不上什么真正的黑客攻击。

但不得不承认的是,这对刚接触编程的小白来说,无疑是个预防网站攻击的新手教学。

而鱼皮的目的也是为了给大伙提个醒,真等到自己建立网站的时候,能长点记性,做好安全保护措施。

毕竟,网站被攻击可是一件家常便饭的事。

正所谓,天下没有绝对安全的网站,安全措施做得再好,也有魔高一尺的黑客,找到漏洞。

这些自命不凡的黑客们,有时候甚至不为了钱,单纯就是想证明自己的技术屌,而导致各种重要网站服务器瘫痪。

像小网站也就罢了,在一些大网站上,一次崩溃几个小时,可能就会造成成百上千万的财产损失。

比如攻击支付宝这个,

但最后被法律的制裁了 ▼

想要击败对手,就要成为对手,了解对方的套路。

所以想学习网站防护,首先就得知道常见的攻击手段都有啥。

而鱼皮这位 UP 主提供了这样一个平台,那些想自己搭建网站的新手们,现在不去攻打还寻思啥呢?

不过,这也就是个战术交流,大家可别会错意。

真要再把网站搞到进都进不去,那就太不地道了。

 相关推荐

刘强东夫妇:“移民美国”传言被驳斥

京东创始人刘强东和其妻子章泽天最近成为了互联网舆论关注的焦点。有关他们“移民美国”和在美国购买豪宅的传言在互联网上广泛传播。然而,京东官方通过微博发言人发布的消息澄清了这些传言,称这些言论纯属虚假信息和蓄意捏造。

发布于:7月以前  |  808次阅读  |  详细内容 »

博主曝三大运营商,将集体采购百万台华为Mate60系列

日前,据博主“@超能数码君老周”爆料,国内三大运营商中国移动、中国电信和中国联通预计将集体采购百万台规模的华为Mate60系列手机。

发布于:7月以前  |  770次阅读  |  详细内容 »

ASML CEO警告:出口管制不是可行做法,不要“逼迫中国大陆创新”

据报道,荷兰半导体设备公司ASML正看到美国对华遏制政策的负面影响。阿斯麦(ASML)CEO彼得·温宁克在一档电视节目中分享了他对中国大陆问题以及该公司面临的出口管制和保护主义的看法。彼得曾在多个场合表达了他对出口管制以及中荷经济关系的担忧。

发布于:7月以前  |  756次阅读  |  详细内容 »

抖音中长视频App青桃更名抖音精选,字节再发力对抗B站

今年早些时候,抖音悄然上线了一款名为“青桃”的 App,Slogan 为“看见你的热爱”,根据应用介绍可知,“青桃”是一个属于年轻人的兴趣知识视频平台,由抖音官方出品的中长视频关联版本,整体风格有些类似B站。

发布于:7月以前  |  648次阅读  |  详细内容 »

威马CDO:中国每百户家庭仅17户有车

日前,威马汽车首席数据官梅松林转发了一份“世界各国地区拥车率排行榜”,同时,他发文表示:中国汽车普及率低于非洲国家尼日利亚,每百户家庭仅17户有车。意大利世界排名第一,每十户中九户有车。

发布于:7月以前  |  589次阅读  |  详细内容 »

研究发现维生素 C 等抗氧化剂会刺激癌症生长和转移

近日,一项新的研究发现,维生素 C 和 E 等抗氧化剂会激活一种机制,刺激癌症肿瘤中新血管的生长,帮助它们生长和扩散。

发布于:7月以前  |  449次阅读  |  详细内容 »

苹果据称正引入3D打印技术,用以生产智能手表的钢质底盘

据媒体援引消息人士报道,苹果公司正在测试使用3D打印技术来生产其智能手表的钢质底盘。消息传出后,3D系统一度大涨超10%,不过截至周三收盘,该股涨幅回落至2%以内。

发布于:7月以前  |  446次阅读  |  详细内容 »

千万级抖音网红秀才账号被封禁

9月2日,坐拥千万粉丝的网红主播“秀才”账号被封禁,在社交媒体平台上引发热议。平台相关负责人表示,“秀才”账号违反平台相关规定,已封禁。据知情人士透露,秀才近期被举报存在违法行为,这可能是他被封禁的部分原因。据悉,“秀才”年龄39岁,是安徽省亳州市蒙城县人,抖音网红,粉丝数量超1200万。他曾被称为“中老年...

发布于:7月以前  |  445次阅读  |  详细内容 »

亚马逊股东起诉公司和贝索斯,称其在购买卫星发射服务时忽视了 SpaceX

9月3日消息,亚马逊的一些股东,包括持有该公司股票的一家养老基金,日前对亚马逊、其创始人贝索斯和其董事会提起诉讼,指控他们在为 Project Kuiper 卫星星座项目购买发射服务时“违反了信义义务”。

发布于:7月以前  |  444次阅读  |  详细内容 »

苹果上线AppsbyApple网站,以推广自家应用程序

据消息,为推广自家应用,苹果现推出了一个名为“Apps by Apple”的网站,展示了苹果为旗下产品(如 iPhone、iPad、Apple Watch、Mac 和 Apple TV)开发的各种应用程序。

发布于:7月以前  |  442次阅读  |  详细内容 »

特斯拉美国降价引发投资者不满:“这是短期麻醉剂”

特斯拉本周在美国大幅下调Model S和X售价,引发了该公司一些最坚定支持者的不满。知名特斯拉多头、未来基金(Future Fund)管理合伙人加里·布莱克发帖称,降价是一种“短期麻醉剂”,会让潜在客户等待进一步降价。

发布于:7月以前  |  441次阅读  |  详细内容 »

光刻机巨头阿斯麦:拿到许可,继续对华出口

据外媒9月2日报道,荷兰半导体设备制造商阿斯麦称,尽管荷兰政府颁布的半导体设备出口管制新规9月正式生效,但该公司已获得在2023年底以前向中国运送受限制芯片制造机器的许可。

发布于:7月以前  |  437次阅读  |  详细内容 »

马斯克与库克首次隔空合作:为苹果提供卫星服务

近日,根据美国证券交易委员会的文件显示,苹果卫星服务提供商 Globalstar 近期向马斯克旗下的 SpaceX 支付 6400 万美元(约 4.65 亿元人民币)。用于在 2023-2025 年期间,发射卫星,进一步扩展苹果 iPhone 系列的 SOS 卫星服务。

发布于:7月以前  |  430次阅读  |  详细内容 »

𝕏(推特)调整隐私政策,可拿用户发布的信息训练 AI 模型

据报道,马斯克旗下社交平台𝕏(推特)日前调整了隐私政策,允许 𝕏 使用用户发布的信息来训练其人工智能(AI)模型。新的隐私政策将于 9 月 29 日生效。新政策规定,𝕏可能会使用所收集到的平台信息和公开可用的信息,来帮助训练 𝕏 的机器学习或人工智能模型。

发布于:7月以前  |  428次阅读  |  详细内容 »

荣耀CEO谈华为手机回归:替老同事们高兴,对行业也是好事

9月2日,荣耀CEO赵明在采访中谈及华为手机回归时表示,替老同事们高兴,觉得手机行业,由于华为的回归,让竞争充满了更多的可能性和更多的魅力,对行业来说也是件好事。

发布于:7月以前  |  423次阅读  |  详细内容 »

AI操控无人机能力超越人类冠军

《自然》30日发表的一篇论文报道了一个名为Swift的人工智能(AI)系统,该系统驾驶无人机的能力可在真实世界中一对一冠军赛里战胜人类对手。

发布于:7月以前  |  423次阅读  |  详细内容 »

AI生成的蘑菇科普书存在可致命错误

近日,非营利组织纽约真菌学会(NYMS)发出警告,表示亚马逊为代表的电商平台上,充斥着各种AI生成的蘑菇觅食科普书籍,其中存在诸多错误。

发布于:7月以前  |  420次阅读  |  详细内容 »

社交媒体平台𝕏计划收集用户生物识别数据与工作教育经历

社交媒体平台𝕏(原推特)新隐私政策提到:“在您同意的情况下,我们可能出于安全、安保和身份识别目的收集和使用您的生物识别信息。”

发布于:7月以前  |  411次阅读  |  详细内容 »

国产扫地机器人热销欧洲,国产割草机器人抢占欧洲草坪

2023年德国柏林消费电子展上,各大企业都带来了最新的理念和产品,而高端化、本土化的中国产品正在不断吸引欧洲等国际市场的目光。

发布于:7月以前  |  406次阅读  |  详细内容 »

罗永浩吐槽iPhone15和14不会有区别,除了序列号变了

罗永浩日前在直播中吐槽苹果即将推出的 iPhone 新品,具体内容为:“以我对我‘子公司’的了解,我认为 iPhone 15 跟 iPhone 14 不会有什么区别的,除了序(列)号变了,这个‘不要脸’的东西,这个‘臭厨子’。

发布于:7月以前  |  398次阅读  |  详细内容 »