美文网首页
B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因为...

B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因为...

作者: JavaPub | 来源:发表于2025-01-20 11:51 被阅读0次

B站最近瓜不少!

又是操作直播间抽奖概率,最近又爆自家员工滥用权限,在用户使用网页端时,使特定用户弹出“您的账号已被封禁”。

[图片上传失败...(image-ab5bd0-1737431463338)]

事实上这是一个定向攻击,当这些用户点击视频时,页面会突然跳转到一个空白页面,并弹出“您的账号已被封禁”的提示。

[图片上传失败...(image-60d656-1737431463338)]

尽管账号并未真正被封禁,但这种操作对企业来说也非常危险,他现在屏蔽的是某个用户,也可以导致全站用户都打不开。

它是怎么做到的?

这个B站开发,加载恶意代码用于封禁与他对喷的网友的具体操作方式是通过在用户的账号中添加违规代码和脚本,导致用户在正常访问B站时弹出账号被封禁的提示。就是下面这个脚本

[图片上传失败...(image-5cba27-1737431463338)]

说实话,这个操作虽然难度不大,但是在这么大的系统中内切这样一个脚本,没想过后果吗?

[图片上传失败...(image-b64c8-1737431463338)]

后续处理

事件曝光后,B站的反应速度值得肯定。他们在第一时间排查并确认了问题,并迅速采取措施移除了恶意代码。同时,B站对涉事员工倪袁成进行了严肃处理——直接开除,并将其行为通报给监管机构。此外,倪袁成的主管也因管理不力而受到处罚。

B 站还建议用户清除浏览器缓存和 Cookies,以确保不再受到恶意代码的影响。

瓜因

抱着吃瓜心态,看看是怎么个事儿

事情的起因似乎只是网络上的一场口角。B 站员工倪袁成,负责网页端 DanmakuX 弹幕引擎的开发和优化,本应专注于提升用户体验,却因与网友在站内发生争执,心生怨恨。他利用职务之便,在B站网页端加载恶意代码,定向攻击两位用户——黄金鼠塔和罗德兰屑罗素。

[图片上传失败...(image-c40b15-1737431463338)]

[图片上传失败...(image-f4f5d-1737431463338)]

[图片上传失败...(image-3715f1-1737431463338)]

[图片上传失败...(image-26facb-1737431463338)]

这位员工的权利看来不小。

[图片上传失败...(image-89f5e8-1737431463338)]

[图片上传失败...(image-bf162a-1737431463338)]

B站的工资不低呢。

[图片上传失败...(image-9ebacd-1737431463338)]

[图片上传失败...(image-144384-1737431463338)]

个人信息能随便拿到,还出来恐吓。

[图片上传失败...(image-18db8b-1737431463338)]

最后结果

[图片上传失败...(image-cf238d-1737431463338)]

[图片上传失败...(image-d25384-1737431463338)]

网络不是法外之地,这位员工更是得不偿失,丢失一份不错的工作。

相关文章

  • CSRF

    攻击手段 释例 目标网站a:www.a.com 恶意网站b:www.b.com b 站含有一段恶意代码比如: 如果...

  • XXS跨站脚本攻击

    简介 xxs(cross site script),跨站脚本攻击。它指攻击者往web页面中注入恶意代码,当用户浏览...

  • 19 Anguar防范跨站脚本攻击

    防范跨站脚本(XSS)攻击 跨站脚本(XSS)允许攻击者将恶意代码注入到页面中。这些代码可以偷取用户数据 (特别是...

  • 网络安全篇

    xss (跨站脚本攻击) 指攻击者在页面上注入恶意代码,通过恶意脚本对网页进行串改,在用户浏览网页时,对用户浏览器...

  • 前端安全之XSS与CSRF

    XSS攻击 XSS 跨站脚本攻击,是一种代码注入攻击。攻击者通过在目标网站上注入恶意代码,使之在用户的浏览器上运行...

  • 谈谈对前端安全的理解

    前端安全问题主要有XSS、CSRF攻击 XSS:跨站脚本攻击 它允许用户将恶意代码植入到提供给其他用户使用的页面中...

  • XSS攻击(Cross Site Scripting)

    XSS攻击,即跨站脚本攻击。该攻击类型大概分为三种,分别为: 存储型恶意用户提交了恶意代码到服务器,服务器原封不动...

  • XSS和CSRF

    XSS 跨站脚本攻击 一般发生在客户端,攻击者将恶意代码注入到web客户端,而影响其他浏览此web页面的用户。更多...

  • 浅谈web安全

    xss 跨站脚本攻击通过输入框等路径,将恶意代码注入到页面。 xss能造成什么破坏? 广告植入;窃取用户cooki...

  • 安全

    XSS XSS攻击:跨站脚本攻击(Cross-Site Scripting)。基本原理是:将恶意代码植入页面。分为...

网友评论

      本文标题:B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因为...

      本文链接:https://www.haomeiwen.com/subject/mtpxujtx.html