B 站首页这个自称是黒客黑了别人网站的视频,大家怎么看

2020-10-25 06:49:51 +08:00
 black11black

如题,还是刷 B 站刷出乐子系列,原视频标题:

《 QQ 被盗后发布赌博广告,我一气之下黑了他们网站》

https://www.bilibili.com/video/BV1mK4y177Do

=============================================

我不知道 v2 有没有白帽子,怎么看这个视频。就我个人的开发人员范畴的网络安全知识来说,看完只能用老人地铁手机.jpg 来形容。他说的我每个词我都认识,连起来我就听不懂了。我不是指他说的过于高深听不懂,而是我感觉这个视频挺扯淡的。当然可能是我太菜了吧,欢迎各位指正

至于为什么点开这个视频,因为这个 up 已经连续好几天上 B 站的涨粉排行榜前几名了,我在 DD 的时候扫到的。所以新财富密码可能性微存?

=============================================

另外题外话,像他这种公开宣称黑了某某网站的,法律上真的没问题吗?我认识的“白帽子”谈网安相关话题的时候可都是很小心的

6711 次点击
所在节点    问与答
58 条回复
jjplay
2020-10-25 10:34:59 +08:00
辛苦这剪辑师了,没有任何一张实拍实图 就拿边边角角的素材给拼凑了一个视频,整挺好....
binux
2020-10-25 10:38:23 +08:00
@black11black xss 从技术上没问题。别人不是从服务器上打开的网页,而是在访问的时候
binux
2020-10-25 10:39:44 +08:00
@binux 是在访问服务器的时候被 xss 拿到的后台地址 cookie 和被钓鱼的。刨除人的因素和运气,从技术角度讲,这是可行的。
black11black
2020-10-25 10:49:57 +08:00
@binux 是我理解错了,我以为他用 XSS 将木马上传到服务器上,然后通过 js 来 triger,最终实现拿 shell,这不是我所知的 XSS,很魔幻。所以你的意思他是通过 xss 注入实现用户访问时执行第三方代码,然后偷到了管理后台的 cookie,这一步他是如何实现跨域的呢。
black11black
2020-10-25 10:52:02 +08:00
@Oceanhime 感谢,最有价值回复。看了一眼都是教学,他有什么变现途径吗?难道会有人看了这个视频去买“黑客教学课程”?
binux
2020-10-25 10:53:46 +08:00
@black11black 不跨域啊,他描述中用的是存储型 xss,在哪个域打开都行。比如赌博网站管理员在后台打开,那就拿到后台域的 cookie 和地址了呗。
hoyixi
2020-10-25 10:58:25 +08:00
自媒体的定义: 开局一素材,内容全靠编
wanguorui123
2020-10-25 11:06:46 +08:00
科普视频
DaRenCC
2020-10-25 11:34:38 +08:00
@coderluan 模仿“终结诈骗”,但是很多截图证据不清不楚的,只会甩一些词显得高大上,基本上可以判断是抄袭讲别人的故事,也没有“终结诈骗”那么专业
locoz
2020-10-25 12:29:51 +08:00
这个号是之前「我会永远在你身后」(已经卖给另外一个团队了)那个公众号号主的朋友(?)搞的,也是故事流风格,内容半虚半实,别较真,较真起来一堆毛病。
不过他们的至少还有一半实的部分,某个仿他们号的人的故事连实都没有,纯粹拿那种黑客小说改编…编完故事火了之后就拿抄别人的安全领域入门级教程割韭菜,最后被个闲着无聊的从业者扒得底裤都没了。
hoyixi
2020-10-25 12:33:33 +08:00
@locoz #30
对韭当割,人生几何。逆淘汰环境,傻瓜太多,你不割,总有人割,而且割了也没风险,个个赚得肚肥肠圆,老实人只能苦哈哈加班。
haomaming
2020-10-25 12:37:05 +08:00
@exploretheworld 真黑客都被收编招安了
locoz
2020-10-25 12:38:07 +08:00
另外,这个财富密码的红利期应该差不多过了,之前一堆类似的号编故事都编了一年左右了,看的人也该看腻了…毕竟都是大同小异的内容,基本没啥实际的东西,也就只有在涉及到现实侦察的故事里能看到一些比较有意思的刑侦工具(比如隔墙监听的工具、利用红光+红色滤镜找摄像头的工具等),除此之外的故事都是那套操作。
locoz
2020-10-25 12:44:17 +08:00
@hoyixi #31 割韭菜对不起自己的良心…
locoz
2020-10-25 12:46:00 +08:00
@haomaming #32 不一定的,做黑产赚的钱是白帽子的几十上百倍,总会有人铤而走险,黑白通吃的也有。
locoz
2020-10-25 12:52:44 +08:00
@black11black #25 确实有的,之前某个人就这么靠课程割了至少 15w,接广告还赚了至少 10w 。
illl
2020-10-25 13:03:35 +08:00
从做法上来说理论上是可以实现的,不过话说 2020 年还用 flash 嘛?
Mac
2020-10-25 13:11:22 +08:00
键盘黑客,反正 b 站知识区现在一群妖魔鬼怪,要不是教程也在知识区,我想把整个区都拉黑
fiveelementgid
2020-10-25 13:11:51 +08:00
培训班账号?( ̄ヘ ̄;)不懂?有可能是小朋友闹着玩的
crab
2020-10-25 13:21:22 +08:00
运行可执行软件本来就危险,拿到 QQ 客户端 uin skey 什么权限都有了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/718302

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX