千纸鹤 发表于 2016-12-30 03:03

diyushizhe 发表于 2016-12-30 03:04

mhfdt 发表于 2016-12-30 02:45
天哪您智商好高,普通员工有权力生成一个VIP账号拿去TB低价卖然后还不会影响财政报表
大侠赶紧教教怎么做 ...

逗的不行,那一个普通员工怎么获得用户的账号密码?

孟潞 发表于 2016-12-30 03:08

博尔赫斯 发表于 2016-12-30 02:59
内部卖号不是你主楼说的?原来你自己主贴都不看的吗?你是不是水军关我屁事,我说你水军是嘲笑你你看不出 ...

笑到死,我上面帖子特意让你看清楚我说的是啥,讽刺的是啥

结果你丫还是说“内部卖号”?

甭学爷爷我说话,不敢赌一万就闭肛滚~

穷屌纯嘴炮的废物没资格讽刺~

孟潞 发表于 2016-12-30 03:09

千纸鹤 发表于 2016-12-30 03:03
3000账下已无可用之兵了么

一万块

闭肛

选一样

被3000日的废物连逻辑都一样,不能再蠢。

博尔赫斯 发表于 2016-12-30 03:12

孟潞 发表于 2016-12-30 03:13

博尔赫斯 发表于 2016-12-30 03:12
我敢赌你是和3000利益相关的水军,来赌吧,一万
我不是和3000利益相关的水军,你就掏一万人民币,对不对

利益相关的定义是什么,先说清楚,免得你丫耍赖。也甭玩幼儿园级别的文字游戏,当然你玩也无非就是怂逼一把,我见的也多了去。

mhfdt 发表于 2016-12-30 03:14

diyushizhe 发表于 2016-12-29 20:04
逗的不行,那一个普通员工怎么获得用户的账号密码?

你没关注之前的讨论帖吗
目前所有证据得出的最大的可能是客户端被安置了后门,你输入的用户密码直接以明文形式到了别人手里
密码以加密形式保存的话,从数据库里提是没意义的,所以唯一的入手环节只有用户输入这一条啊

顺便一提06年左右的主流木马就是监听键盘,自盗的话连监听都不用,直接就是把你输入的内容额外发一份到指定位置。

pgain2004 发表于 2016-12-30 03:15

http://bbs.saraba1st.com/2b/thread-1287590-1-1.html
http://bbs.saraba1st.com/2b/thread-1222027-1-1.html
嗯。
虽然我也是不明白为什么要扯上优土豆,B站用户被盗了难道不能两边一起喷?

孟潞 发表于 2016-12-30 03:17

mhfdt 发表于 2016-12-30 03:14
你没关注之前的讨论帖吗
目前所有证据得出的最大的可能是客户端被安置了后门,你输入的用户密码直接以明 ...

果然是个穷屌怂逼

一万都赌不起,真心纯嘴炮废物~

工作找到了没有啊?才读个硕士就混不下去了?挺丢海外党脸的么

diyushizhe 发表于 2016-12-30 03:17

mhfdt 发表于 2016-12-30 03:14
你没关注之前的讨论帖吗
目前所有证据得出的最大的可能是客户端被安置了后门,你输入的用户密码直接以明 ...

被按后门跟内盗之间什么关系?

アニエス 发表于 2016-12-30 03:18

你看 优酷土豆天天被翻帐 上个B站盗号贴已经沉的没影了

不要不服 这就是软实力

孟潞 发表于 2016-12-30 03:19

pgain2004 发表于 2016-12-30 03:15
http://bbs.saraba1st.com/2b/thread-1287590-1-1.html
http://bbs.saraba1st.com/2b/thread-1222027-1-1.h ...

我就是两边一起喷,然后就有傻逼非说我是优土豆水军呵呵呵

当然我有嘲笑某些后花园党一边吹B站一边臆造内部卖号之类毫无直接证据的屁话

博尔赫斯 发表于 2016-12-30 03:20

mhfdt 发表于 2016-12-30 03:21

孟潞 发表于 2016-12-29 20:17
果然是个穷屌怂逼

一万都赌不起,真心纯嘴炮废物~


???
在公司就职又不要博士文凭,文凭是分title的,博士文凭是纯研究领域的,职业向文凭硕士就到头了,再有软件开发本来就没博士,你这喷的有点强人所难了吧?

mhfdt 发表于 2016-12-30 03:24

diyushizhe 发表于 2016-12-29 20:17
被按后门跟内盗之间什么关系?

这里说的后门不是第三方后门,是指优土员工,最大的可能就是写客户端的死程预留的后门
你说这个后门和内盗有什么关系呢?

pgain2004 发表于 2016-12-30 03:24

孟潞 发表于 2016-12-30 03:19
我就是两边一起喷,然后就有傻逼非说我是优土豆水军呵呵呵

当然我有嘲笑某些后花园党一边吹B站一边臆造 ...
讲道理你标题里先喷了一波B站用户嘛……起码在主帖先简单引一下B站人说只有优土豆盗号严重的言辞。

当然mhfdt把“撞库就不是盗号?”偷换成“撞库等于盗号”之类的小把戏确实比较无语,但我觉得他要真赌才是傻嗯。

博尔赫斯 发表于 2016-12-30 03:26

mhfdt 发表于 2016-12-30 03:27

pgain2004 发表于 2016-12-29 20:24
讲道理你标题里先喷了一波B站用户嘛……起码在主帖先简单引一下B站人说只有优土豆盗号严重的言辞。

当然m ...

我觉得我没偷换啊
好吧,撞库包含于盗号,你换回去看看,关键问题又不在这里嘛

孟潞 发表于 2016-12-30 03:27

博尔赫斯 发表于 2016-12-30 03:20
笑死了。逮谁就要和谁赌不然就骂人的玩意儿居然怕别人耍赖?我还怕你耍赖好吗?另外我有义务给出具体定义 ...

对啊,因为你丫明显就是个不带脑子不看帖子的纯喷子

2013年送女友礼物都只能千元的,我凭什么不怕你耍赖啊?

不敢给具体定义就是想耍赖呗

我主动搭理你,还是你主动进来犯贱扯水军找抽的啊?

这好像不是你开的帖子么?

利益相关按字面理解是吧?

那好,老子是敛锋,

hidedragon@sina.com

一万块打支付宝来吧

坐等你丫缩卵不认账

孟潞 发表于 2016-12-30 03:28

mhfdt 发表于 2016-12-30 03:21
???
在公司就职又不要博士文凭,文凭是分title的,博士文凭是纯研究领域的,职业向文凭硕士就到头了, ...

果然是个穷屌怂逼

一万都赌不起,真心纯嘴炮废物~

甭装瞎,废物~

千纸鹤 发表于 2016-12-30 03:29

diyushizhe 发表于 2016-12-30 03:29

本帖最后由 diyushizhe 于 2016-12-30 03:30 编辑

mhfdt 发表于 2016-12-30 03:24
这里说的后门不是第三方后门,是指优土员工,最大的可能就是写客户端的死程预留的后门
你说这个后门和内 ...
代码提交需要审核,版本管理可以追溯代码改动,你自己的电脑还可以抓取tcp通讯,哪个客户端哪个版本有问题倒是具体说说,没有查不出来的。

孟潞 发表于 2016-12-30 03:30

博尔赫斯 发表于 2016-12-30 03:26
另外我是不是马甲真不来赌个100万?不敢赌的穷屌怂逼也请乖乖闭肛谢谢。

你丫先说水军,我讽刺你是M的小号

是不是?

穷屌怂逼就甭学爷爷说话了,你丫自己贱不自知么?

孟潞 发表于 2016-12-30 03:31

pgain2004 发表于 2016-12-30 03:24
讲道理你标题里先喷了一波B站用户嘛……起码在主帖先简单引一下B站人说只有优土豆盗号严重的言辞。

当然m ...

有先后没错,但我的确两边一起喷啊~

而且知道我是谁的怎么会蠢到说我是3000水军,手下的?

呵呵,谁赌谁确实是蠢么~

pgain2004 发表于 2016-12-30 03:31

mhfdt 发表于 2016-12-30 03:27
我觉得我没偷换啊
好吧,撞库包含于盗号,你换回去看看,关键问题又不在这里嘛 ...

关键就在你这么玩的时候落了把柄。
而且先不管为什么要连着优土豆来,主楼的结论其实没什么问题,“是不是可以骂内部盗号”也没说死,那通告确实证明情况有点严重,从提供的依据来看其推测还算合理。

孟潞 发表于 2016-12-30 03:32

千纸鹤 发表于 2016-12-30 03:29
lz这种论坛疯狗可以这么理解下,b站之所以没人黑是因为b站本身就代表了二刺螈极致之恶,因此默认盗号卖号大 ...
你丫才是疯狗,谁管你丫这些自以为是的狗屁

我喷的是蠢屄自以为聪明加短信验证码

结果大半夜更新活动不但让人盗号,还让某些被盗号的人被短信吵醒一次。

蠢上加蠢

洗刷刷 发表于 2016-12-30 03:36

mhfdt 发表于 2016-12-30 03:36

diyushizhe 发表于 2016-12-29 20:29
代码提交需要审核,版本管理可以追溯代码改动,你自己的电脑还可以抓取tpc通讯,哪个客户端哪个版本有问 ...

嗯,关于代码提交审核的问题,国内管理混乱有漏洞,我们先这么推测吧
至于抓包,没人试过,现阶段只是有人提出这个最大的可能性
并且,如果指定地址也是优土内部,我们也没法判断对不对?
卖号这问题本身已经板上钉钉了,问3000他也只是踢皮球,搞不好上面人睁只眼闭只眼当创收也说不定。
到现在哪怕是一个替罪羊都没有,说不定整个程序部都是分汤的,这审核怎么可能会觉得“后门”是问题代码

pgain2004 发表于 2016-12-30 03:37

即使变了也不是这次的锅嘛。

mhfdt 发表于 2016-12-30 03:37

洗刷刷 发表于 2016-12-29 20:36
泥潭把人变成鬼的又一力证!你看看把楼主气的都不会说人话了!

LZ自爆是脸锋了
你指望这个外野坛宠说人话似乎有点不太实际,嗯

孟潞 发表于 2016-12-30 03:38

洗刷刷 发表于 2016-12-30 03:36
泥潭把人变成鬼的又一力证!你看看把楼主气的都不会说人话了!

看不懂人话的蠢货怎么就这么喜欢前赴后继地跳出来得瑟呢?

孟潞 发表于 2016-12-30 03:39

mhfdt 发表于 2016-12-30 03:37
LZ自爆是脸锋了
你指望这个外野坛宠说人话似乎有点不太实际,嗯

外野坛宠不是你这个赌号输了装没事人的怂逼么~

是不是要我上那个帖子链接啊废物~

博尔赫斯 发表于 2016-12-30 03:40

孟潞 发表于 2016-12-30 03:41

pgain2004 发表于 2016-12-30 03:37
即使变了也不是这次的锅嘛。

有个赌输的货悄悄缩卵溜了

然后蹦出来一个新马甲,泥潭这小学生套路真是……

diyushizhe 发表于 2016-12-30 03:41

mhfdt 发表于 2016-12-30 03:36
嗯,关于代码提交审核的问题,国内管理混乱有漏洞,我们先这么推测吧
至于抓包,没人试过,现阶段只是有 ...

说了半天都是欲加之罪何患无辞,外加各种脑补。

mhfdt 发表于 2016-12-30 03:41

短信这个本身设计方向又没问题,国内现在最不缺的就是手机了
你不能因为被盗号大半夜的吵醒就说设计有问题
到不如说这不是达到最佳化需求了吗:
一,确保投票有效
二,确保账号异常立刻反映
半夜被吵醒这种事情,你手机没有免打扰功能?

孟潞 发表于 2016-12-30 03:42

博尔赫斯 发表于 2016-12-30 03:40
唉哟是不是讽刺你说了算?你算个屁啊。个发了十几帖的号也配讽刺别人是不是马甲?个疯狗学会客客气气讲人 ...

一万块拿来啊怂逼~

是不是讽刺当然我说了算,爷爷我当NT版主的时候S1还差一年多成立

个穷逼怂货缩卵玩意儿真好意思说自己会讲人话

博尔赫斯 发表于 2016-12-30 03:43

孟潞 发表于 2016-12-30 03:44

mhfdt 发表于 2016-12-30 03:41
短信这个本身设计方向又没问题,国内现在最不缺的就是手机了
你不能因为被盗号大半夜的吵醒就说设计有问题
...

怂逼不闭肛就这么喜欢被爷爷肏嘴?

为了一个傻逼萌战让别人设免打扰,你丫真是B站亲孙子啊~

爷爷我什么时候被盗号大半夜吵醒了?又眼瞎不看帖?

博尔赫斯 发表于 2016-12-30 03:45

页: 1 [2] 3 4 5 6
查看完整版本: 所以B站拥簇怎么就有脸说只有优土豆盗号严重的