V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
LiuJiang
V2EX  ›  哔哩哔哩

大家怎么看 B 站员工给用户注入 xss 攻击

  •  
  •   LiuJiang · 3 小时 46 分钟前 · 1659 次点击

    笑死我了,该员工被开盒了,00 后,因跟用户对骂,怼不过,利用权限恶意植入 xss 攻击脚本

    补个图片

    25 条回复    2025-01-18 14:43:15 +08:00
    x86
        1
    x86  
       3 小时 42 分钟前
    哪里想看看
    serialt
        2
    serialt  
       3 小时 40 分钟前
    成年人做孩子行为,找死
    shelken
        3
    shelken  
       3 小时 32 分钟前 via iPhone
    看到 b 站现在一堆低龄发言,氛围越来越差。弹幕和评论有些发言简直蠢的没边了
    连自家程序员都能随便对用户进行攻击,真是管理也烂透了
    b 站股价还能跌个 90%,我要有能力,我真想做空 b 站
    mcone
        4
    mcone  
       3 小时 30 分钟前
    胆子真肥,这玩意要是 big bro 想借机做做文章,估计蒙古上单的预言要成真了
    hafuhafu
        5
    hafuhafu  
       3 小时 29 分钟前
    之前字节那个对同事出击,这个对用户出击,大家都有光明的未来
    Lykr
        6
    Lykr  
       2 小时 23 分钟前
    没有代码审核,也没有自动化的安全检查是吧,B 站技术这么拉么
    gaobh
        7
    gaobh  
       2 小时 19 分钟前 via iPhone
    都是草台班子
    WorldDominator
        8
    WorldDominator  
       2 小时 17 分钟前 via iPhone
    估计是要进去了, 图个啥, 网上就算能赢这辈子也毁了
    BAT
        9
    BAT  
       2 小时 13 分钟前 via iPhone
    DTCPSS
        10
    DTCPSS  
       2 小时 13 分钟前 via iPhone
    Naive
    aladd
        12
    aladd  
       1 小时 51 分钟前
    笑死,我成哥有事是真办啊~ 绝对不口嗨!
    irisdev
        13
    irisdev  
       1 小时 3 分钟前
    费这么大劲意义何在...不如开盒或者线下真实
    azhangbing
        14
    azhangbing  
       1 小时 0 分钟前 via iPhone
    技术不应该被恶意使用 说到底还是人的问题
    oamu
        15
    oamu  
       59 分钟前
    真刑,希望阿 B 狠一点,送他进去。
    chanChristin
        16
    chanChristin  
       57 分钟前 via iPhone
    直接挖坟封号都比这么搞好得多,笨
    sunny352787
        17
    sunny352787  
       56 分钟前
    连代码审核都没有吗?之前后台代码被传到 github 之后还这么草台?
    lindas
        18
    lindas  
       56 分钟前
    得进去了吧
    BigShot404
        19
    BigShot404  
       56 分钟前
    这个宣扬仇恨的平台出什么乱七八糟的事我都觉得正常
    Felldeadbird
        20
    Felldeadbird  
       25 分钟前
    太没职业道德了,这种做法断送前程.
    xw340721
        21
    xw340721  
       23 分钟前
    @sunny352787 我看简历说 23 年毕业,现任 b 站 xx 项目负责人.如果不是自己吹写的发,真的负责人的话,阿 b 是没人才了,还是没眼光.
    LieEar
        22
    LieEar  
       17 分钟前
    程序员的耻辱
    Cu635
        23
    Cu635  
       17 分钟前
    @x86 #1
    @BAT #9
    @microka #11
    直接点击访问(不管是从这里点击还是从 tg 页面点击)说是视频 404 ,需要复制链接输入地址框访问。
    ChefIsAwesome
        24
    ChefIsAwesome  
       13 分钟前
    乐。有这权限,弄个挖矿的脚本,不得赚死了。
    asdfasasdf
        25
    asdfasasdf  
       5 分钟前
    @Cu635 #23 这样做的意义是啥,视频本身并没有下架,难道只是判断了引用来源来决定视频是否展示?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3007 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 06:49 · PVG 14:49 · LAX 22:49 · JFK 01:49
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.