刺激!我在网上帮警察叔叔抓了一个贼

简介: 刺激!我在网上帮警察叔叔抓了一个贼

有天和一个兄弟吃饭,我吐槽我的 OSS 被灰产薅羊毛了,害得我每月亏几万块钱。
兄弟说这算个啥,我给说个刺激的!前几年有个人用我 OSS 做坏事,被我发现了,给他送进去了!

我:“展开说说?”
兄弟:“我回忆下,大概是这样:”

有一天晚上,大半夜,公司打电话说客户让我把某个图片删掉。我想什么图片呢,我打开链接根本打不开,是一个裂图。没多想,就给他删了。

你可以理解我们是博客园这样的平台,用户可以写博客,博客中间可以插入图片。

第二天,又来了这样的工单,又让我删,还是裂图,但是文件有2~3M。
第三天,又来了,这次是正常图片,还是要我删掉。
我有点懵逼,谁啊,这么无聊!让本来就忙碌无比的我雪上加霜,烦死我了。搞的什么破图,这么神秘,难道是啥境外非法势力,亡我中华之心不死,又在作妖?删除之前,我下载本地一份。

xxd 查看下文件。

左边是以十六进制形式输出的文件内容,方便查看文件的二进制数据,右边是 ASCII side-by-side。也就是在十六进制输出旁显示可打印的 ASCII 字符,帮助识别数据中的文本。在处理可疑文件时,安全研究人员可以利用 xxd 查看文件的低级内容。

$ xxd test.png
xxd single.png 
00000000: 5261 7221 1a07 0100 54a8 6a46 0c01 0508  Rar!....T.jF....
00000010: 0007 0101 ded7 8281 0046 62db 7a3b 0203  .........Fb.z;..
00000020: 0bee 0104 d002 207b cfb0 0480 2300 1f67  ...... {
   ....#..g
... 省略N行 ... 
00000030: 0000 0000 0000 0000 0000 0000 0000 0000  xxxxxxxxx/.idea/
... 省略N行 ...
000027a0: 0000 0000 0000 0000 0000 0000 0000 0000  xxx/.git/hooks/c
000027b0: 0000 0000 0000 0000 0000 0000 0000 0000  ommit-msg.sample

貌似是个压缩包。里面似乎有一些文件夹路径,有 git 事出反常必有妖!但是我没想到他这是在干嘛,我就跟我旁边的兄弟说了这个事,旁边兄弟智商非常高,马上说是不是偷东西呢?因为我们也不是搞安全的,只知道有蹊跷,没啥逆向思维能力。我同事一说,感觉就通了。

兄弟:“你知道怎么回事吗?”
我:“怎么回事快说吧!别卖关子了!”

我们推断这家伙马上要离职了,想把现在公司的代码偷出去,公司电脑又有监控,不敢传网盘。上传数据量大了也会被触发监控,所以蚂蚁搬家,每天都用cat xxx >> test.png 然后再到我们网站上传,只是上传几张图片,应该没有触发公司的监控报警阈值。然后一天上传10几个碎片,分三天上传。白天上传,晚上回家自己下载,心里又有鬼,害怕东窗事发,所以又要平台给他把图片删掉。

这是这点此地无银三百两导致他被揪出来了,我们发帖按照要求都是实名制的,后面的故事就不说了。

我:“真有点刺激啊!”
兄弟:“这兄弟估计也没啥经验,第一天的时候就像第三天那样,前面用一张正常图片,后面追加压缩包,那样我这样的菜鸡也不会多想。”

回家我研究了下,经常偷数据的兄弟肯定知道一些隐写术工具,这里奉劝大家还是安分守己,别做违法犯罪的事。特别是哪几个薅我羊毛,用我 CDN、OSS 当 FTP 的家伙,太可恶了。

目录
相关文章
|
敏捷开发 人工智能 安全
支付宝故障,如果你来设计会怎么做?
支付宝官方发布公告,解释了因配置错误导致部分用户享受立减优惠的情况。明确表示不会追回已发放的优惠,并提醒用户谨防诈骗短信。针对此次事件,作者从角色缺失、防呆设计、程序预检、沙箱与灰度发布及AI审核五个方面,探讨如何避免类似运营失误,强调了流程优化和责任分担的重要性。
295 1
|
6月前
|
Kubernetes 关系型数据库 文件存储
手把手教你完成极空间 NAS Docker 镜像加速配置
本教程详细介绍了如何在极空间NAS上配置轩辕镜像加速器,以提升Docker镜像的下载速度与稳定性。内容涵盖账号注册、网络确认、加速器设置及验证方法,并提供常见问题解决方案,帮助用户高效完成容器化应用部署。
2521 1
|
7月前
|
容器
HarmonyOS NEXT仓颉开发语言实战案例:外卖App
仓颉语言实战分享,教你如何用仓颉开发外卖App界面。内容包括页面布局、导航栏自定义、搜索框实现、列表模块构建等,附完整代码示例。轻松掌握Scroll、List等组件使用技巧,提升HarmonyOS应用开发能力。
|
7月前
|
存储 Java API
MinIO Java SDK 7.1.4 升级到 8.5.17 需要注意什么
现在我需要你帮我分析对比这个两个sdk在对外的接口设计上是否有不兼容的变更
596 5
|
人工智能 自然语言处理 API
大模型编程(3)让 AI 帮我调接口
这是大模型编程系列第三篇,分享学习某云大模型工程师ACA认证免费课程的笔记。本文通过订机票和查天气的例子,介绍了如何利用大模型API实现函数调用,解决实际业务需求。课程内容详实,推荐感兴趣的朋友点击底部链接查看原文,完全免费。通过这种方式,AI可以主动调用接口并返回结果,极大简化了开发流程。欢迎在评论区交流实现思路。
1257 1
|
监控 缓存 CDN
又被薅麻了,哪个土匪灰产又偷我流量呢
发现这个月的视频 VOD 费用飙升,4月份就没把上传入口关闭了,怎么12月份突然把流量费用干到了3万多!!!大家一定要到费用中心打开成本预警
146 15
|
NoSQL 算法 Java
诡异,Redis Proxy RT上升后连接倾斜
本文细致地描述了关于Redis Proxy RT上升后连接倾斜问题的排查过程和根本原因,最后给出了优化方案。
|
Kubernetes 安全 Linux
在k8S中,Calico网络组件实现原理是什么?
在k8S中,Calico网络组件实现原理是什么?
|
算法
计算机网络:CSMA/CA协议
计算机网络:CSMA/CA协议
2064 9
|
存储 弹性计算 小程序
对象存储OSS产品常见问题之Bucket授权策略中授权用户的id如何解决
对象存储OSS是基于互联网的数据存储服务模式,让用户可以安全、可靠地存储大量非结构化数据,如图片、音频、视频、文档等任意类型文件,并通过简单的基于HTTP/HTTPS协议的RESTful API接口进行访问和管理。本帖梳理了用户在实际使用中可能遇到的各种常见问题,涵盖了基础操作、性能优化、安全设置、费用管理、数据备份与恢复、跨区域同步、API接口调用等多个方面。
367 0