V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
Ketteiron
0.2D
0.02D
V2EX  ›  程序员

2025 年了, express 还在被 "DDOS"

  •  1
     
  •   Ketteiron · 10 小时 31 分钟前 · 1386 次点击

    https://github.com/expressjs/express/pulls?q=is%3Apr+is%3Aclosed+update

    如果你不了解事情始末,可以看下 pinning issue

    https://github.com/expressjs/express/issues/5449

    简单来说,油管某个热门课程展示如何对热门开源 repo 进行贡献,这个弱智的课程把 express fork 下来对 readme 添加了一行无意义的修改然后提交 pr ,于是 express 从 2024 年 2 月开始陆续收到了这类离谱的 pr ,最近一个 spam 是今天发的,已经足足持续了 20 个月,如果我是这个 repo 的维护者一定会觉得非常蛋疼,迫不得已只能把邮件提醒给关了。

    还有各种提交 pr 领体恤的弱智活动,更弱智的是会有一堆"教学"视频指导没有任何开发经验的人员去 github spamming 。

    第 1 条附言  ·  4 小时 45 分钟前
    express issues/pulls 在这么长时间里提出了很多种 AI 自动关闭 pr 的方法,但是到目前为止还是一个个手动关闭的,很令人敬佩。
    https://github.com/expressjs/express/issues/5449#issuecomment-1930687655
    9 条回复    2025-10-21 01:31:34 +08:00
    yb2313
        1
    yb2313  
       9 小时 56 分钟前
    低成本的社会学攻击
    bbbblue
        2
    bbbblue  
       7 小时 57 分钟前
    我记得十几年前有套某个黑客论坛的 sql 注入教程还是旁注啥的课程 用一个网站做示例。。。成功拿到了 admin 密码 在教程视频里留下了用户名和密码

    我看的时候用那个用户名和密码还能登进去😂😂😂😂😂
    cochlea
        3
    cochlea  
       7 小时 30 分钟前
    老哥聊聊天
    Ketteiron
        4
    Ketteiron  
    OP
       7 小时 13 分钟前
    @cochlea #3 ?机器人吧你😅
    twofox
        5
    twofox  
       6 小时 45 分钟前
    我记得当年看 git 教程的时候,是那个全是二次元男娘的 GitHub 仓库做例子
    Tianao
        6
    Tianao  
       6 小时 39 分钟前 via iPhone
    😂1.1.1.1 的七层版本
    duzhuo
        7
    duzhuo  
       4 小时 53 分钟前
    @Tianao 哈哈
    kassadin
        8
    kassadin  
       4 小时 23 分钟前
    这很社工
    moefishtang
        9
    moefishtang  
       3 小时 21 分钟前 via Android
    @twofox 著名的 Dress 项目是吧😂
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   939 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 20:52 · PVG 04:52 · LAX 13:52 · JFK 16:52
    ♥ Do have faith in what you're doing.