99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

世界上最大的糞坑論壇,被一個PDF黑掉了。

0
分享至


說到 4chan 論壇,老差友都挺熟了。

要是你沒聽過,那世超必須介紹下,不能讓你一個人單純。

首先,它是全球公認的互聯網糞坑。

這么說吧,你能想象一個月活 2000 萬,動輒 20 萬人同時在線,無需注冊賬號,張嘴就能開噴的一個論壇嗎?

沒錯,就是 4chan。

成立 20 多年來,這個論壇因為匿名,沒有限制,里面充斥著大量極端、爭議、暴力、血腥、色情內容。

現在追求“政治正確”?人家有個板塊就叫“政治不正確”。

曾有人把 AI 放里面訓練,AI 張嘴就是一句“ 這個世界屬于白人,其他人種就應該被統治 ”。

當年震驚世界的好萊塢艷照門,第一張就出現在 4chan ;還人做過統計,Reddit 上的國際新聞貼吧里,有 12% 的假新聞都來自 4chan。

一整個道德底線的馬里亞納海溝。

當然也因為號召力太強,全員喜歡惡搞,Rickyroll、悲傷蛙、暴走表情等風靡全球的 meme,也是在 4chan 里衍生出的。


總之,它就是個沒有任何約束的貼吧 pro max ultra fuck shit damn it you know M3 版。

來這里面逛,三觀被震碎是早晚的事。


但就在4月14日下午,4chan 突然無法訪問了。一堆網友們都在推特上問咋了,是不是被黑客干了。

別說,還真是。

當天晚上 4chan 友商論壇 Soyjak 就有位老哥發了帖子,聲稱對此次攻擊負責,說自己就用了個 PDF 把 4chan 給破解了。


為了證明自己是真黑進去了,老哥直接公開了 120 GB 的敏感數據,包括 4chan 的源代碼、版主信息和內部系統數據、用戶的 IP 地址,甚至還恢復了 4chan 已經 ban 掉的一個板塊。

只能說,這一波騎臉輸出嘲諷效果拉滿了。


時間來到 26 號,在被黑 2 周后,4chan 官方發了一個博客宣布論壇復活。他們也承認,黑客確實靠著 PDF 獲取了數據庫和管理后臺的訪問權限。


看到這,你可能會好奇:啊?就那個用來吃瓜的 PDF,為啥能黑掉一個網站呢?

一開始,世超猜測:是不是利用了 PDF 可以運行 JavaScript 腳本這個點?

畢竟借助腳本功能,有人在 PDF 里玩上了俄羅斯方塊。


甚至是 DOOM。


但后來我發現這事跟 PDF 腳本沒關系。

主要是因為黑客偽造了一份 PDF 以及 4chan 安全意識太弱。

首先,4chan 很多板塊都支持上傳 PDF 文件,但問題是他們不去驗證這個 PDF 是不是真的 PDF。

什么意思呢?

黑客在帖子里上傳的 PDF,其實是份 PostScript 文件,不過是披著 PDF 的外套(擴展名)。

恰好 4chan 只會檢查文件的擴展名,不會驗證文件內容,或是只通過文件頭去判斷類型。

比如 PDF 文件以 %PDF- 開頭,PostScript 文件以 %!PS- 開頭。那黑客可以在 PostScript 文件前加上一行 %PDF,后面再寫 PostScript 內容,就足以騙過 4chan。


在黑客成功上傳了這個假冒的 PDF 后,4chan 的“ 大內鬼 ”出現了—— Ghostscript。

Ghostscript 是一個開源文檔處理工具,可以解析 PDF、PostScript 等格式。但 4chan 用的是 2012 年 Ghostscript,安全性很差。

結果就是:

Ghostscript 渲染 PDF 縮略圖 解析這份“ PDF ” 執行 PDF( 實則 PostScript )里的命令 黑客拿到服務器的訪問權限。

但到這里,黑客權限還比較低級的。

后來他發現服務器居然還有一個配置錯誤的 SUID 二進制文件。利用這個文件,他直接把權限升級成管理員,開始在服務器內部大肆破壞。

以上,就是這個最臭論壇被黑的整個過程。


目前 4chan 吸取了教訓,把受影響的服務器全部換了,操作系統和代碼也更新到最新版本。至于 PDF 的上傳功能也暫時關了,以后會恢復。

倒是/f/(Flash板塊)永久關閉了。因為.swf(Flash動畫)文件也有類似的安全隱患,4chan怕它以后也會被利用,干脆直接 ban 了。

雖然用 PDF 黑掉一個論壇就夠有噱頭了,但這事傳開后,最令大家震驚的還是黑客的手段。

因為現實里大部分黑客入侵案例,都是利用社會工程學。比如佯裝成一個萌妹和管理員聊天,然后把密碼給套出來。


倒是這次,居然完完全全利用漏洞去入侵,有點 old school 了,讓大家懷起舊來了。。。


不管怎么說。

在被人用挖掘機亂鏟一通后,這個互聯網大糞坑時隔 2 周,又修修補補重新運作了起來,哼哧哼哧往外冒著臭氣了。

撰文:刺猬

編輯:莽山烙鐵頭

美編:煥妍

圖片、資料來源

What's Going on with 4chan being hacked and going down? - Reddit

4chan has been down since Monday night after “pretty comprehensive own” - arstechnica

4chan Hacked: Major Data Breach Shuts Down Infamous Forum - better world

俄羅斯方塊:https://th0mas.nl/downloads/pdftris.pdf

Doom:https://th0mas.nl/downloads/doom.pdf



特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
女演員的身材很重要,《藏海傳》39歲白冰與47歲余男站一起很明顯

女演員的身材很重要,《藏海傳》39歲白冰與47歲余男站一起很明顯

千言娛樂記
2025-06-03 00:21:01
中美航母2對2,英媒:中國出動近70艘艦艇,如此大陣仗要干什么?

中美航母2對2,英媒:中國出動近70艘艦艇,如此大陣仗要干什么?

忠誠TALK
2025-06-01 22:43:29
鄭欽文同薩巴倫卡會師稱自己可以打五盤大戰,斯瓦泰克拒絕被爆冷

鄭欽文同薩巴倫卡會師稱自己可以打五盤大戰,斯瓦泰克拒絕被爆冷

網球之家
2025-06-02 09:43:25
G7峰會印度尚未接到邀請,莫迪此前年年去,今年怎么變了?

G7峰會印度尚未接到邀請,莫迪此前年年去,今年怎么變了?

之乎者也小魚兒
2025-06-03 08:47:24
167票!德國“蹦床外長”當選聯合國大會主席

167票!德國“蹦床外長”當選聯合國大會主席

青木在德國
2025-06-03 06:53:27
體驗“超跑”?都體:旺達出現在歐冠內場是受阿什拉夫邀請

體驗“超跑”?都體:旺達出現在歐冠內場是受阿什拉夫邀請

懂球帝
2025-06-03 06:43:09
臺島風向驟變,臺關鍵人物專機直飛北京,兩岸破局倒計時?

臺島風向驟變,臺關鍵人物專機直飛北京,兩岸破局倒計時?

Ck的蜜糖
2025-06-02 13:55:29
關停大潮已至!五星級大酒店集體大甩賣,有人趁機撿漏

關停大潮已至!五星級大酒店集體大甩賣,有人趁機撿漏

別人都叫我阿腈
2025-06-02 13:37:18
國足出征印尼25人大名單:劉若釩落選,王鈺棟、楊明洋在列

國足出征印尼25人大名單:劉若釩落選,王鈺棟、楊明洋在列

直播吧
2025-06-02 14:53:34
揭秘李易峰PC被帶走的真相!

揭秘李易峰PC被帶走的真相!

八卦瘋叔
2025-05-31 10:47:53
南通體育局回應南通隊蘇超三連勝:12輪才踢三場,每場都全力以赴

南通體育局回應南通隊蘇超三連勝:12輪才踢三場,每場都全力以赴

直播吧
2025-06-02 23:26:07
華東師范大學經濟與管理學院教授許鑫因病逝世,年僅49歲

華東師范大學經濟與管理學院教授許鑫因病逝世,年僅49歲

澎湃新聞
2025-06-02 15:24:27
臉上被男友噴了一記臭屁!妹子得了7年鼻竇炎,鼻子里查出大腸桿菌?

臉上被男友噴了一記臭屁!妹子得了7年鼻竇炎,鼻子里查出大腸桿菌?

英國那些事兒
2025-05-26 23:17:23
“黃世仁也不敢這么算賬”,媽媽稱大學4天花2w,孩子成冤大頭了

“黃世仁也不敢這么算賬”,媽媽稱大學4天花2w,孩子成冤大頭了

小羽叨叨叨
2025-05-26 16:16:57
從小被允許吃冷飲和不允許吃的孩子,長大后真的不一樣,要注意!

從小被允許吃冷飲和不允許吃的孩子,長大后真的不一樣,要注意!

特約前排觀眾
2025-06-02 00:10:05
完美成就,歐冠正好是巴黎俱樂部所有隊伍的第100座冠軍獎杯

完美成就,歐冠正好是巴黎俱樂部所有隊伍的第100座冠軍獎杯

懂球帝
2025-06-03 00:40:24
新“南哥”?南通市體育局副局長:比賽才踢三輪,要全力以赴

新“南哥”?南通市體育局副局長:比賽才踢三輪,要全力以赴

懂球帝
2025-06-03 07:15:08
九門開機暴露咖位,陳瑤靠邊站,曾舜晞抱狗很滄桑,C位滿眼不屑

九門開機暴露咖位,陳瑤靠邊站,曾舜晞抱狗很滄桑,C位滿眼不屑

頭號劇委會
2025-06-01 17:22:24
蘭博基尼車主賴賬被代駕舉報酒駕:已被處罰,細節曝光,本人發聲

蘭博基尼車主賴賬被代駕舉報酒駕:已被處罰,細節曝光,本人發聲

鋭娛之樂
2025-06-02 18:58:01
博主拍視頻嘲諷華為折疊電腦,還稱這電腦能治療前列腺炎

博主拍視頻嘲諷華為折疊電腦,還稱這電腦能治療前列腺炎

映射生活的身影
2025-06-02 11:51:30
2025-06-03 10:00:49
差評XPIN incentive-icons
差評XPIN
用知識和觀點Debug the world!
9002文章數 488474關注度
往期回顧 全部

科技要聞

李斌:樂道一線減員40% 銷量反要大漲40%

頭條要聞

經銷商因銷量慘淡關店 80多輛電動車被廠家遠程鎖死

頭條要聞

經銷商因銷量慘淡關店 80多輛電動車被廠家遠程鎖死

體育要聞

傲了一輩子的恩里克,心中永遠住著一個小天使

娛樂要聞

大S女兒來北京!馬筱梅帶她喝下午茶

財經要聞

特朗普升級貿易戰 歐盟警告

汽車要聞

吉利汽車5月銷量23.52萬輛 同比增長46%

態度原創

數碼
藝術
本地
旅游
公開課

數碼要聞

佳明 Index Sleep Monitor 曝光:專門追蹤佩戴者睡眠

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

本地新聞

云游中國 |來仰天湖大草原,一起策馬奔騰

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 府谷县| 溧水县| 安岳县| 托里县| 斗六市| 蓬安县| 永泰县| 儋州市| 深州市| 诸城市| 台山市| 茂名市| 德格县| 梧州市| 江永县| 溆浦县| 萝北县| 密山市| 库车县| 贡嘎县| 马龙县| 合川市| 钟祥市| 临安市| 洪洞县| 阜新| 酉阳| 呈贡县| 梨树县| 绵竹市| 宝鸡市| 封开县| 孝义市| 呼伦贝尔市| 驻马店市| 咸宁市| 隆子县| 兰考县| 虎林市| 二手房| 林周县|