Re: [新聞] 搜尋議會直播網站跑出簡體字 黃郁芬質疑:入侵者可能來自中國

看板Gossiping作者 (fivil)時間2年前 (2021/07/07 17:40), 編輯推噓9(9023)
留言32則, 14人參與, 2年前最新討論串9/11 (看更多)
魯魯剛好看到這篇 手癢研究一下 應該是惡意程式碼植入沒錯喔~ 這是我下午一點半看到的畫面 https://i.imgur.com/4LbJ6oL.jpg
那為何一般人看不到呢~ 難道我也看了色色的東西嗎? 不! 我只看太多很多顏色的程式碼! 仔細看我的畫面右邊多了很多看不懂的東西 這是 Safari 的開發者工具 也就是 Web 工程師的吃飯傢伙 有了這工具,可以看到人類看不到的世界 那是誰看到了呢!? 是 Google 爬蟲機器人 仔細看下圖圈起來的地方 https://i.imgur.com/mYrFOZd.jpg
我修改 User-Agent 的值 這個值用來告訴網站的程式你是什麼東西 例如我用 Mac/Safari 瀏覽這網站 這樣一來,網站程式就可以提供需要的資訊給您 例如很多 App 官網,用 iPhone 下載時只會出現 App Store 下載連結 就是這個原理 這個值同時除了判別作業系統外,也是爬蟲程式表明身份的工具 你各位每天用的 Google,就是 Google 爬蟲每天勤勞的爬來爬去幫你更新內容的 所以只要將自己的 User-Agent 設定為 "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" 就能看到爬蟲看到的世界啦! 但話說,這廠商求生慾望很強 此時此刻這問題已經修好了 處理妥當的話 應該一兩天內這些連結就會被 Google 拿掉了 我認為廠商必然有責任,大概也會被罰錢 北市府資訊局應該也會慘慘的一陣子 不過這就是 IT 日常,每天就是被攻擊被入侵被客戶靠北 這事件我想大概也是中國的黑帽 SEO 搞出來的事情 (也就是用這入侵方法來洗搜尋排名的廠商) 不必然與政府之間資訊滲透有關 這麼簡單就被發現了還算什麼滲透! 那些看起來無害的入侵才是真正需要擔心的 希望無論政府或民間都要好好做資安 該花的錢不要省! 最後送給各位 IT 人員一首歌 原來 IT 的世界~~~很大~~~ 大到海底纜線都是你的事~~ 原來 IT 的世界~~~很~~~小~~~ 小到上新聞就罰到安息~~~ (改編自陳奕迅 - 世界) ※ 引述《Jack513991 (動物園旁的菸酒生)》之銘言: : 是說啦,我用哀鳳內建瀏覽器搜尋同樣的東西也沒有出現 : 為什麼我一個魯廢宅菸酒生不會出現這個東西而議員大人就會? : 根本是妳平常就在用中國網站看盜版電視劇或是色色,才會被綁架好嗎! : 要追劇就看Netflix ,看色色就去pornhub,如果不想看素人片就去spangbang或是HQ porno : r,兩個網站都很乾淨速度也不錯。不要老是看什麼澳門賭場這種東西,電腦一定會中毒 ※ 引述《Jack513991 (動物園旁的菸酒生)》之銘言: : 是說啦,我用哀鳳內建瀏覽器搜尋同樣的東西也沒有出現 : 為什麼我一個魯廢宅菸酒生不會出現這個東西而議員大人就會? : 根本是妳平常就在用中國網站看盜版電視劇或是色色,才會被綁架好嗎! : 要追劇就看Netflix ,看色色就去pornhub,如果不想看素人片就去spangbang或是HQ porno : r,兩個網站都很乾淨速度也不錯。不要老是看什麼澳門賭場這種東西,電腦一定會中毒 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.82.171.190 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1625650814.A.301.html

07/07 17:41, 2年前 , 1F
推 原來如此
07/07 17:41, 1F

07/07 17:42, 2年前 , 2F
有懶人包嗎 我文組的看不懂
07/07 17:42, 2F

07/07 17:43, 2年前 , 3F
文組就去一篇嗆議員文組就對了
07/07 17:43, 3F

07/07 17:43, 2年前 , 4F
謝謝提供 我們看不到的UA
07/07 17:43, 4F

07/07 17:43, 2年前 , 5F
馬上來測試看看
07/07 17:43, 5F

07/07 17:43, 2年前 , 6F
推專業,柯黑這次得推,北市府加油對
07/07 17:43, 6F

07/07 17:44, 2年前 , 7F
抗中共!
07/07 17:44, 7F

07/07 17:46, 2年前 , 8F
公司不知是否"創鈺國際股份有限公司"
07/07 17:46, 8F

07/07 17:47, 2年前 , 9F
你這文除了說這個庫存網頁是google爬蟲
07/07 17:47, 9F

07/07 17:47, 2年前 , 10F
網頁原始檔有看到這個公司名字
07/07 17:47, 10F

07/07 17:47, 2年前 , 11F
撈出來的其他什麼資訊都沒阿
07/07 17:47, 11F

07/07 17:47, 2年前 , 12F
推專業文
07/07 17:47, 12F

07/07 17:48, 2年前 , 13F
剛測試 廠商應該處理好了 所以切UA不會有
07/07 17:48, 13F

07/07 17:48, 2年前 , 14F
變化喔
07/07 17:48, 14F

07/07 17:48, 2年前 , 15F
改了UA 看到的東西一樣
07/07 17:48, 15F

07/07 17:48, 2年前 , 16F
google爬蟲UA會看到這內容 表示網站有?
07/07 17:48, 16F

07/07 17:49, 2年前 , 17F
這不是庫存頁面喔 是我下午看到的畫面^^
07/07 17:49, 17F

07/07 17:49, 2年前 , 18F
既然網站有這個東西 所以先懷疑有漏洞
07/07 17:49, 18F

07/07 17:49, 2年前 , 19F
被從漏洞放進去的內容
07/07 17:49, 19F

07/07 17:52, 2年前 , 20F
也有DNS被竄改的可能性不是 反正等報告
07/07 17:52, 20F

07/07 18:10, 2年前 , 21F
有一支 css 註解上寫到 Joomla 2014
07/07 18:10, 21F

07/07 18:10, 2年前 , 22F
Joomla 在2015 2020年分別被找出 SQL Inj
07/07 18:10, 22F

07/07 18:10, 2年前 , 23F
ection 漏洞
07/07 18:10, 23F

07/07 18:10, 2年前 , 24F
若沒有即時更新 被攻破的機會滿大的
07/07 18:10, 24F

07/07 18:14, 2年前 , 25F
為什麼是北市府資訊局?議會誰管的
07/07 18:14, 25F

07/07 18:28, 2年前 , 26F
看來真的是有漏洞
07/07 18:28, 26F

07/07 18:49, 2年前 , 27F
不是後來證實是那個笨蛋議員自己的電
07/07 18:49, 27F

07/07 18:49, 2年前 , 28F
腦被駭嗎?
07/07 18:49, 28F

07/07 19:14, 2年前 , 29F
北市議會的網頁不是北市府管的
07/07 19:14, 29F

07/07 20:07, 2年前 , 30F
T大謝謝資訊~
07/07 20:07, 30F

07/07 20:08, 2年前 , 31F
P大 事實上是有被入侵的 並不是操作問題
07/07 20:08, 31F

07/08 07:23, 2年前 , 32F
07/08 07:23, 32F
文章代碼(AID): #1WvNP-C1 (Gossiping)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 9 之 11 篇):
文章代碼(AID): #1WvNP-C1 (Gossiping)