当前位置: 首页 > article >正文

B站后台源码疑似泄露,作为程序员我们得注意哪些?

有网友发现 GitHub 上出现了一个名为 bilibili 网站后台工程源码的 repo,短短 6 小时内,fork 数已经达到 6k+,star 数为 5k+。

B站后台源码疑似泄露

B站后台源码疑似泄露

然而该项目并不是托管在 B 站的官方组织域 https://github.com/Bilibili 之下。

根据 repo 的 readme 描述,似乎是用于团队内部沟通所使用的内容,比如其中指定了项目每个业务的负责人,以及相关的项目规范。

B站后台源码疑似泄露

再看回 repo 里面的文件,从 gitlab-ci.yml 文件来看项目应该是托管在 GitLab,而 repo 也包含了比较完整和详细的业务代码,具体如下:

B站后台源码疑似泄露

这是 B 站的后台工程源码,而本次源码泄露最直接的后果无疑是将许多隐患直接曝光出来。如果有人想通过 B 站后端代码攻击 B 站,无需再进行逆向工程进而猜测其运作原理和漏洞位置 —— 现在可以直接阅读源码,从中找到很多尚未公开的漏洞。

除此之外,源码中还包含一些重要的帐号密码信息,诸如 smtp 服务器帐号密码:

B站后台源码疑似泄露

B 站开发者的代码注释也是十分耿直……

B站后台源码疑似泄露

 

B站后台源码疑似泄露

B站后台源码疑似泄露

不过这件事应该不是 B 站的官方行为,因为截止发稿时,repo 已不能访问。

B站后台源码疑似泄露

目前具体情况未知,OSChina 将会持续关注。

 

最后放上这个项目提交者的 GitHub 主页:

B站后台源码疑似泄露

群内提供免费的Java架构学习资料,QQ群:643459718
(里面有高可用、高并发、高性能及分布式、Jvm性能调优、Spring源码,
MyBatis,Netty,Redis,Kafka,Mysql,Zookeeper,Tomcat,Docker,Dubbo,Nginx等多个知识点的架构资料)

http://www.lryc.cn/news/2415626.html

相关文章:

  • 基础算法——二分(C语言版)
  • 辽宁网络营销网站建设的步骤-网站设计营销内容
  • Django 基于类的通用视图详解
  • Objective-C 基础语法详解
  • WebService之XFire和SOAP实例(基于JAVA)
  • 复位电路的设计
  • YUI 3中的两种不同继承模式
  • Unity3D - 图形性能优化
  • IE中出现 “Stack overflow at line“ 错误的解决方法
  • Ubuntu命令参考手册
  • 中国之声《国学堂》试听下载
  • 死亡之ping
  • 我要玩石器多开的攻与防和外挂 ①
  • 【计蒜客-重复性剪枝】k个数的和
  • 黑马程序员--JavaScript
  • visual studio 2005 开发java dll_Visual Studio2005查看设计器打开失败的bug及解决
  • stay here forever中文歌词
  • 大学计算机VB知识点,全国计算机等级考试VB经典必考资料_知识点总结
  • Android控件之Button
  • 视觉-摄像机3】}摄像机镜头--焦距与视角(选相机和镜头)
  • [转]McAfee 病毒库最新离线升级包下载 VirusScan SuperDAT
  • python(scipy)实现填充孔洞的方法(非常类似于MATLAB的imfill)
  • TLP521中文资料
  • windows 钩子原理及应用
  • java画图_Java实现的简单画图板示例
  • MIDP2.0中对图片象素级处理(2)
  • 80个让你笑爆肚皮的程序员段子,不好笑算我输!
  • c/c++高质量编程
  • iOS开发笔记之五——Xcode 6.0 Beta编译工程时可能遇到的问题及参考解决方案
  • A 驾驶员辅助系统开发的基础2