2025 年了, express 还在被 "DDOS"

14 小时 11 分钟前
 Ketteiron

https://github.com/expressjs/express/pulls?q=is%3Apr+is%3Aclosed+update

如果你不了解事情始末,可以看下 pinning issue

https://github.com/expressjs/express/issues/5449

简单来说,油管某个热门课程展示如何对热门开源 repo 进行贡献,这个弱智的课程把 express fork 下来对 readme 添加了一行无意义的修改然后提交 pr ,于是 express 从 2024 年 2 月开始陆续收到了这类离谱的 pr ,最近一个 spam 是今天发的,已经足足持续了 20 个月,如果我是这个 repo 的维护者一定会觉得非常蛋疼,迫不得已只能把邮件提醒给关了。

还有各种提交 pr 领体恤的弱智活动,更弱智的是会有一堆"教学"视频指导没有任何开发经验的人员去 github spamming 。

1581 次点击
所在节点    程序员
9 条回复
yb2313
13 小时 36 分钟前
低成本的社会学攻击
bbbblue
11 小时 37 分钟前
我记得十几年前有套某个黑客论坛的 sql 注入教程还是旁注啥的课程 用一个网站做示例。。。成功拿到了 admin 密码 在教程视频里留下了用户名和密码

我看的时候用那个用户名和密码还能登进去😂😂😂😂😂
cochlea
11 小时 10 分钟前
老哥聊聊天
Ketteiron
10 小时 53 分钟前
@cochlea #3 ?机器人吧你😅
twofox
10 小时 25 分钟前
我记得当年看 git 教程的时候,是那个全是二次元男娘的 GitHub 仓库做例子
Tianao
10 小时 18 分钟前
😂1.1.1.1 的七层版本
duzhuo
8 小时 33 分钟前
@Tianao 哈哈
kassadin
8 小时 2 分钟前
这很社工
moefishtang
7 小时 1 分钟前
@twofox 著名的 Dress 项目是吧😂

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1167108

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX