这样薅大厂羊毛会有什么风险吗?

16 天前
 e4fjui

开发了个软件,就是能利用上传图片的服务无限制的上传任何文件
大概原理就是:比如上传 100mb 的文件,会分割成 100 份,然后加密后隐藏到 100 个空白图片里面上传
下载的时候再反过来
没有入侵的行为也没有破解,实际上传的文件类型也是图片,只不过里面隐藏了额外的数据
PS: 项目地址: https://gitlab.com/ivgeek/mixfile

2426 次点击
所在节点    问与答
27 条回复
z1829909
16 天前
挺没道德的, 祝你自己的 cdn 也被人这么用.
mayli
16 天前
@povsister 的确,前段把分片解码播放,利用国内 cdn ,第一次见感觉神奇,后面就习惯了,甚至我也想搞一个
ttyhtg
16 天前
有没有风险先不说,我个人觉得这样做是不对的
Mystery0
16 天前
切成 100 个小文件,塞到正常图片中上传到大厂 oss ,如果这 100 份小文件中有一个小文件所在的宿主文件被干掉了(大厂突然压缩了,审核不通过给直接删了等),这个完整文件是不是就不能恢复了,或者恢复了也缺数据?
andyskaura
16 天前
想到了我的 gitea ,开放了注册,用了半年发现硬盘红了,检查下才发现 gitea 出现了上万个账号,上万个项目,项目里塞满了视频切片🤣
e4fjui
16 天前
@jqtmviyu #18 微博和 gitee 是禁止 referer 而已,我这个能做到自定义 referer
Greatshu
14 天前
没事,拼多多之前就这么玩,滥用各家大厂图床传二维码绕过微信屏蔽

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1070557

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX