世界上最大的粪坑论坛,被一个PDF黑掉了
创始人
2025-05-07 08:23:05
0

在网络的阴暗角落里,存在着一个令人震惊的世界——世界上最大的粪坑论坛。这里充斥着各种低俗、恶意和无意义的内容,宛如一个充斥着垃圾的黑暗深渊。然而,就是这样一个臭名昭著的地方,竟被一个神秘的 PDF 黑掉了。仿佛是正义的力量悄然降临,打破了这肮脏之地的宁静。这个 PDF 宛如一把利剑,刺破了粪坑论坛的虚伪面纱,让其丑恶行径暴露无遗。这一事件不仅让人们对网络环境的治理有了新的思考,也让那曾经不可一世的粪坑论坛瞬间陷入了沉寂,成为了网络史上的一个特殊印记。


说到4chan论坛,老差友都挺熟了。


要是你没听过,那世超必须介绍下,不能让你一个人单纯。


首先,它是全球公认的互联网粪坑。


这么说吧,你能想象一个月活2000万,动辄20万人同时在线,无需注册账号,张嘴就能开喷的一个论坛吗?


没错,就是4chan。



成立20多年来,这个论坛因为匿名,没有限制,里面充斥着大量极端、争议、暴力、血腥、色情内容。


现在追求“政治正确”?人家有个板块就叫“政治不正确”。


曾有人把AI放里面训练,AI张嘴就是一句“这个世界属于白人,其他人种就应该被统治”。


当年震惊世界的好莱坞艳照门,第一张就出现在4chan;还有人做过统计,Reddit上的国际新闻贴吧里,有12%的假新闻都来自4chan。


一整个道德底线的马里亚纳海沟。


当然,也因为号召力太强,全员喜欢恶搞,Rickyroll、悲伤蛙、暴走表情等风靡全球的meme,也是在4chan里衍生出来的。



总之,它就是个没有任何约束的贴吧pro max ultra fuck shit damn it you know M3版。


来这里逛,三观被震碎是早晚的事。



但就在4月14日下午,4chan突然无法访问了。一堆网友们都在推特上问咋了,是不是被黑客干了。


别说,还真是。


当天晚上4chan友商论坛Soyjak就有位老哥发了帖子,声称对此次攻击负责,说自己就用了个PDF把4chan给破解了。



为了证明自己是真黑进去了,老哥直接公开了120 GB的敏感数据,包括4chan的源代码、版主信息和内部系统数据、用户的IP地址,甚至还恢复了4chan已经ban掉的一个板块。


只能说,这一波骑脸输出嘲讽效果拉满了。



时间来到26号,在被黑2周后,4chan官方发了一个博客宣布论坛复活。他们也承认,黑客确实靠着PDF获取了数据库和管理后台的访问权限。



看到这,你可能会好奇:啊?就那个用来吃瓜的PDF,为啥能黑掉一个网站呢?


一开始,世超猜测:是不是利用了PDF可以运行JavaScript脚本这个点?


毕竟借助脚本功能,有人在PDF里玩上了俄罗斯方块。



甚至是DOOM。



但后来我发现,这事跟PDF脚本没关系。


主要是因为黑客伪造了一份PDF以及4chan安全意识太弱。


首先,4chan很多板块都支持上传PDF文件,但问题是他们不去验证这个PDF是不是真的PDF。


什么意思呢?


黑客在帖子里上传的PDF,其实是份PostScript文件,不过是披着PDF的外套(扩展名)。


恰好4chan只会检查文件的扩展名,不会验证文件内容,或是只通过文件头去判断类型。


比如PDF文件以%PDF-开头,PostScript文件以%!PS-开头。那黑客可以在PostScript文件前加上一行%PDF,后面再写PostScript内容,就足以骗过4chan。



在黑客成功上传了这个假冒的PDF后,4chan的“大内鬼”出现了——Ghostscript。


Ghostscript是一个开源文档处理工具,可以解析PDF、PostScript等格式。但4chan用的是2012年Ghostscript,安全性很差。


结果就是:


Ghostscript渲染PDF缩略图→解析这份“PDF”→执行PDF(实则PostScript)里的命令→黑客拿到服务器的访问权限。


但到这里,黑客的权限还比较低。


后来他发现,服务器里居然还有一个配置错误的SUID二进制文件。利用这个文件,他直接把权限升级成管理员,开始在服务器内部大肆破坏。


以上,就是这个最臭论坛被黑的整个过程。


目前,4chan吸取了教训,把受影响的服务器全部换了,操作系统和代码也更新到最新版本。至于PDF的上传功能也暂时关了,以后会恢复。


倒是/f/(Flash板块)永久关闭了。因为.swf(Flash动画)文件也有类似的安全隐患,4chan怕它以后也会被利用,干脆直接ban了。


虽然用PDF黑掉一个论坛就够有噱头了,但这事传开后,最令大家震惊的还是黑客的手段。


因为现实里大部分黑客入侵案例,都是利用社会工程学。比如佯装成一个萌妹和管理员聊天,然后把密码给套出来。



倒是这次,居然是完完全全利用漏洞入侵,有点old school,让大家怀起旧来了。



不管怎么说,在被人用挖掘机乱铲一通后,这个互联网大粪坑时隔2周,又修修补补重新运作了起来,哼哧哼哧往外冒着臭气了。


图片、资料来源:

What's Going on with 4chan being hacked and going down?-Reddit

4chan has been down since Monday night after“pretty comprehensive own”-arstechnica

4chan Hacked:Major Data Breach Shuts Down Infamous Forum-better world

俄罗斯方块:https://th0mas.nl/downloads/pdftris.pdf

Doom:https://th0mas.nl/downloads/doom.pdf


本文来自微信公众号:差评X.PIN (ID:chaping321),作者:世超、刺猬,编辑:莽山烙铁头


相关内容

热门资讯

每个普通人,都需要懂一点语文学 每个普通人都需要懂一点语文学。语文是生活的基石,它能让我们清晰地表达自己的想法和情感。在日常交流中,...
新加坡华侨投资基金管理有限公司... 近来,美国的关税政策对美供应链造成了深远的影响,最新数据显示,高关税已引发广泛的贸易萎缩,影响逐渐从...
特斯拉4月销量“滑铁卢”,马斯... 继欧洲市场滑铁卢后,特斯拉在华销量同样“滑坡”。 最新数据显示,特斯拉4月交付量同比下降6%。,这已...
大基金概念板块5月6日涨1.6... 证券之星消息,5月6日大基金概念板块较上一交易日上涨1.66%,深南电路领涨。当日上证指数报收于33...
巴基斯坦军方:印度空袭致巴方2... 巴基斯坦三军新闻局局长乔杜里7日说,印度当天针对巴方平民定居点的空袭已造成至少26名平民死亡、46人...
涉嫌内幕交易!昊海生科控股股东... 《科创板日报》5月7日讯(记者 黄修眉)昊海生科今日(5月7日)晚间公告称,收到控股股东、实控人之一...
胖东来与京东物流共建河南供应链... 2025-05-07 06:40:21 作者:狼叫兽 近日,有消息称,胖东来超市创始人于东来与京...
山东国资13.4亿入主通裕重工... 时隔四年多时间,通裕重工(300185.SZ)再次迎来控制权更迭。 5月6日晚,公司发布复牌和筹划控...
宁德时代通过港交所上市聆讯,冲... 5 月 6 日消息,宁德时代于 2025 年 5 月 6 日在港交所披露聆讯后招股书,计划在香港主板...
李彦宏:技术迭代速度之快从业3... “市场变化非常迅速,技术迭代速度非常快,应该说,是我自己从业30年来没有见过的技术迭代速度。” 5月...
联泰基金周浩军:稳市场稳预期,... 2025年5月7日,国务院新闻办公室举行新闻发布会,中国人民银行行长潘功胜、国家金融监管总局局长李云...
广发银行坚持服务大局,践行使命... 2024年,中国人民银行、国家金融监督管理总局等围绕扩大国内有效需求、加大小微企业帮扶力度、推动房地...
原创 网... 网商银行近日发布的2024年年报显示,营业收入213.14亿元,同比增长13.7%。虽然营收保持增长...
理想汽车回应李想年薪6.39亿... 日前有消息称理想汽车董事长、首席执行官李想的“年薪”为6.39亿元,远超理想汽车执行董事兼总裁马东辉...
新台币汇率暴涨,是不是赖清德集... 近期新台币汇率出现暴涨情况。这一现象引发广泛关注,有人质疑其背后是否与赖清德集团有关。赖清德一直推行...
复牌涨停!“H吃A”并购案,中... 图片来源:图虫创意 国内第三大新能源电池企业要收A股汽车零部件企业。若最终收购成功,新能源领域将再添...
创新、国际化双轮驱动频放大招,... 今年以来,恒瑞医药利好消息不断:刚刚通过港交所上市聆讯,赴港上市再进一步;半个月时间内,连续达成两项...
原创 中... 距离特朗普出台所谓的对等关税政策已经过去了一个月,中方的坚决反制明显出乎了美方的预料,也超过了他们的...
赵心童夺冠:民间体育热潮抬出“... 在斯诺克的赛场上,赵心童如一颗耀眼的星辰,闪耀着夺目的光芒。他凭借着精湛的技艺和顽强的拼搏精神,一路...