全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3017|回复: 14

木马哪家强?油猴放光芒。几行代码暴露油猴的恐怖!

[复制链接]
发表于 2023-4-29 21:20:26 | 显示全部楼层 |阅读模式
油管/watch?v=PNVPqzN6cio

看完后背凉嗖嗖的
发表于 2023-4-29 21:24:58 | 显示全部楼层

木马哪家强?windows 放光芒。几行代码暴露 windows 的恐怖!

木马哪家强?安卓放光芒。几行代码暴露安卓的恐怖!

木马哪家强?DNA放光芒。几条核酸暴露DNA的恐怖!
发表于 2023-4-30 13:50:40 | 显示全部楼层
一般需要甄别一下,脚本里面是否有http访问权限.然后看这个方法是否使用post,有post还是要多注意下.
// @grant        GM_xmlhttpRequest



                                            本人专属,你瞅啥?  
     楼主| 发表于 2023-4-29 22:59:17 | 显示全部楼层
    wwrroopp123 发表于 2023-4-29 22:54
    怕这怕那的,把网线拔了最安全

    我怕我的 你不怕你的  
    你就当我没说
     楼主| 发表于 2023-4-29 22:10:01 | 显示全部楼层
    sliver 发表于 2023-4-29 21:24
    木马哪家强?windows 放光芒。几行代码暴露 windows 的恐怖!

    木马哪家强?安卓放光芒。几行代码暴露安卓 ...

    说的我好像危言耸听一样
    1、看看这些油猴脚本里面有没有加密或者可疑的代码部分
    2、是不是任何人都可以上传脚本
    3、油猴脚本是不是比浏览器插件本身舞台更大
    发表于 2023-4-29 22:17:01 | 显示全部楼层
    没办法,必须靠它配合IDM下载百度云盘
    发表于 2023-4-29 22:54:45 | 显示全部楼层
    怕这怕那的,把网线拔了最安全
    发表于 2023-4-29 22:56:14 | 显示全部楼层
    沒它我怎么下百度盘     搞笑
    发表于 2023-4-30 10:04:20 | 显示全部楼层
    不管是Windows、Linux、macOS,还是Pypi、NPM、GitHub

    1、都有大量的可疑软件、加密代码,以二进制分发的软件还不一定开源或者部分开源
    2、任何人都可以发布软件/代码
    3、软件在本地都可以执行任意代码
     楼主| 发表于 2023-4-30 10:35:29 | 显示全部楼层
    JosephChris 发表于 2023-4-30 10:04
    不管是Windows、Linux、macOS,还是Pypi、NPM、GitHub

    1、都有大量的可疑软件、加密代码,以二进制分发的 ...

    你硬要这样杠我还能说什么好
    我只能说油猴这种插件是伴随着你浏览器的全程的,很容易获取你的cookies
    而相关插件针对性很强,你使用它必然是在某些特定网站记录你的动作
    本地软件相对来说比较容易被杀毒软件察觉,浏览器插件窃取cookies则容易得多
    我转载这个只是希望大家引起重视安全问题,不是想和你们搞辩论赛的

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    Archiver|手机版|小黑屋|全球主机交流论坛

    GMT+8, 2024-4-29 17:48 , Processed in 0.071782 second(s), 10 queries , Gzip On, MemCache On.

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表