登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
科技
›
B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因 ...
B站大瓜!员工滥用权限,写恶意代码攻击用户,竟然是因为...
[ 复制链接 ]
佟棠华
2025-6-9 18:33:27
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
B站最近瓜不少!
又是操作直播间抽奖概率,最近又爆自家员工滥用权限,在用户使用网页端时,使特定用户弹出“您的账号已被封禁”。
事实上这是一个定向攻击,当这些用户点击视频时,页面会突然跳转到一个空白页面,并弹出“您的账号已被封禁”的提示。
尽管账号并未真正被封禁,但这种操作对企业来说也非常危险,他现在屏蔽的是某个用户,也可以导致全站用户都打不开。
它是怎么做到的?
这个B站开发,加载恶意代码用于封禁与他对喷的网友的具体操作方式是通过在用户的账号中添加违规代码和脚本,导致用户在正常访问B站时弹出账号被封禁的提示。就是下面这个脚本
说实话,这个操作虽然难度不大,但是在这么大的系统中内切这样一个脚本,没想过后果吗?
后续处理
事件曝光后,B站的反应速度值得肯定。他们在第一时间排查并确认了问题,并迅速采取措施移除了恶意代码。同时,B站对涉事员工倪袁成进行了严肃处理——直接开除,并将其行为通报给监管机构。此外,倪袁成的主管也因管理不力而受到处罚。
B 站还建议用户清除浏览器缓存和 Cookies,以确保不再受到恶意代码的影响。
瓜因
抱着吃瓜心态,看看是怎么个事儿
事情的起因似乎只是网络上的一场口角。B 站员工倪袁成,负责网页端 DanmakuX 弹幕引擎的开发和优化,本应专注于提升用户体验,却因与网友在站内发生争执,心生怨恨。他利用职务之便,在B站网页端加载恶意代码,定向攻击两位用户——黄金鼠塔和罗德兰屑罗素。
这位员工的权利看来不小。
B站的工资不低呢。
个人信息能随便拿到,还出来恐吓。
最后结果
网络不是法外之地,这位员工更是得不偿失,丢失一份不错的工作。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
站大
员工
滥用
权限
恶意
相关帖子
C语言位运算在权限系统中的妙用
vue 表格 vxe-table 如何实现右键菜单异步权限控制,权限控制邮件菜单按钮禁用与显示
访问控制权限模型分析梳理
控制权限系列之(2)手把手教你使用基于角色的权限控制
探秘 AgentRun丨动态下发+权限隔离,重构 AI Agent 安全体系
解惑|公司员工健身房需要哪些器材?上海皓衍按需适配,不浪费每一分投入
解惑|公司员工健身房需要哪些器材?按需适配,不浪费每一分投入
Web打点中的权限维持思路
.NET 权限系统(RBAC)怎么设计?直接可复用
老板与员工:5分钟理解 Subagent 架构
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
C语言位运算在权限系统中的妙用
31
598
侧胥咽
2025-12-23
代码
vue 表格 vxe-table 如何实现右键菜单异步权限控制,权限控制邮件菜单按钮禁用与显示
21
763
汪之亦
2025-12-26
业界
访问控制权限模型分析梳理
15
78
骛扼铮
2026-01-24
业界
控制权限系列之(2)手把手教你使用基于角色的权限控制
18
105
越蔓蔓
2026-01-27
业界
探秘 AgentRun丨动态下发+权限隔离,重构 AI Agent 安全体系
19
179
申屠梓彤
2026-01-28
安全
解惑|公司员工健身房需要哪些器材?上海皓衍按需适配,不浪费每一分投入
6
920
绂染
2026-02-20
安全
解惑|公司员工健身房需要哪些器材?按需适配,不浪费每一分投入
3
133
公西颖初
2026-02-28
安全
Web打点中的权限维持思路
2
163
嫁蝇
2026-03-03
安全
.NET 权限系统(RBAC)怎么设计?直接可复用
0
201
余思洁
2026-03-09
业界
老板与员工:5分钟理解 Subagent 架构
0
598
搁胱
2026-03-20
回复
(24)
坡琨
2025-11-25 20:04:24
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个好,看起来很实用
梁丘眉
2025-11-27 06:29:11
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
yyds。多谢分享
碣滥
2025-12-11 05:26:36
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
龙骋唧
2025-12-14 12:19:04
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
喜欢鼓捣这些软件,现在用得少,谢谢分享!
百里宵月
2025-12-28 08:52:12
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
染罕习
2026-1-17 21:41:19
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢楼主提供!
尚腱埂
2026-1-18 13:18:34
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
yyds。多谢分享
忆雏闲
2026-1-19 01:57:44
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
欤夤
2026-1-20 10:43:39
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
纪晴丽
2026-1-26 04:03:30
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
用心讨论,共获提升!
茅断卉
2026-1-30 12:43:31
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
喳谍
2026-2-2 02:33:29
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
董绣梓
2026-2-4 06:25:07
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢发布原创作品,程序园因你更精彩
闻成
2026-2-4 10:52:46
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
yyds。多谢分享
史华乐
2026-2-6 06:52:28
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
喳谍
2026-2-6 09:01:56
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
祉遛吾
2026-2-6 09:36:50
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享
焦和玉
2026-2-7 11:32:48
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
纪晴丽
2026-2-9 03:17:07
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
签约作者
程序园优秀签约作者
发帖
佟棠华
2026-2-9 03:17:07
关注
0
粉丝关注
22
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9522
6
韶又彤
9916
7
宋子
9878
8
荪俗
9018
9
闰咄阅
9995
10
蓬森莉
9870
查看更多
今日好文热榜
398
图片防御与lvlm攻击论文阅读笔记
622
图片防御与lvlm攻击论文阅读笔记
117
二分查找力扣题(leetcode)
77
3分钟部署本地大模型,零成本实现 Token 自
195
Electron41+Vite8.0+DeepSeek桌面端AI助手|
674
OPUS编解码器在audio DSP上的移植和应用
470
SpringCloud进阶--Seata与分布式事务
987
大模型私有化部署指南:从“一键安装”到“
624
大模型私有化部署指南:从“一键安装”到“
886
SpringCloud进阶--Seata与分布式事务
171
SpringCloud进阶--Seata与分布式事务
786
Oracle SQL经典练习50题 | 附答案
206
gitru:一个由 Rust 打造的零依赖 Git 提交
929
gitru:一个由 Rust 打造的零依赖 Git 提交
266
gitru:一个由 Rust 打造的零依赖 Git 提交
855
gitru:一个由 Rust 打造的零依赖 Git 提交
426
gitru:一个由 Rust 打造的零依赖 Git 提交
694
ESP32S3 USB MSC 调试全过程记录
640
瑞芯微工业级芯加持,正点原子RK3562J开发
56
gitru:一个由 Rust 打造的零依赖 Git 提交