521 · HTML事件
黑客时代,社区漏洞不断,官方逐渐摆烂
2022年5月21日,“HTML代码”事件爆发,来自网易有道卡搭社区,精通多种编程语言及代码技巧漏洞的@是冰梨啊由于被卡搭社区驱逐以及社区崩溃进入小图灵,发现了有道小图灵一重大漏洞: 在评论区发布特定代码(HTML5)了可以将作品页面重定向到有道卡搭主页(其实是任何主页),使该作品在bug被修复前永远都打不开,后@冰梨非但未向官方反馈,还在2022年5月21日开始恶意对一些作品使用了该漏洞,并导致漏洞代码泄露。521 · HTML事件(又称HTML代码事件)因此爆发。
冰梨在发现该漏洞后,大肆传播,以@朱国维和@sb一个(真名周晨宇)为首的许多人开始疯狂对其他作品使用这条漏洞代码,导致大量作品被重定向,甚至@John的全部作品都被攻陷。@qqcd认为@冰梨太过分,便发布开源公告《紧急通知!你的作品要没了!》,让所有人取消发布自己的重要作品,但还是许多人中招。仅仅数个小时,小图灵网站便因521HTML事件而陷入了史上首次波及全网的大恐慌,而攻击的名义仅仅是利用小图灵评论区的html漏洞进行了所谓的"实验",如:令作品无法打开,无法打开评论区。 由于恐慌,使得大部分成员选择了报警,最终以社区官方修复小图灵评论区引擎html漏洞为结束。
2022年5月22日,@是冰梨啊换了账号开始了他的黑图灵历史,同时他的妹妹(存疑,后来疑似被证实是冰梨自己的编程团队IcePearTeam的队员)@是诗诗啊加入了社区,@有道小图灵教程中心(@qqcd)和冰梨兄妹合作开始利用社区漏洞整活。
同时因为@qqcd“对技术有着无限的追崇”,所以并没有谴责@冰梨的所作所为,反而站在@冰梨一边。@冰梨“兄妹”和@qqcd合作利用社区漏洞整活。@冰梨使用小图灵Python自带的urllib库开发出了能自动点赞、收藏、 评论或刷浏览、修改个人签名的python工具代码,这些代码在发布后迅速流行开来,令人防不胜防,大量作品借此获利,还带来了持续性的python创作热潮。@冰梨等人还多次对小图灵网站进行攻击,有数次崩社区的时长足足长达3个小时,导致社区首页和发现页经常瘫痪。 @qqcd还学习了@冰梨,借助小图灵scratch版本低的因素,在scratch中植入了注入html代码的svg图片, 做出了作品内跳转网页的效果。 这段时期,社区十分混乱,官方因为漏洞来不及修复而一摆再摆,冰梨等人作案越来越猖狂。
2022年8月21日,小图灵官方宣布收集法律证据,制裁@冰梨和@qqcd。@冰梨仓惶逃往A稽,引发格斗战机事件,最终被@默麒,@潘西,@一棵松树等人联手阻止,三人联手通过代码袭击成功盗取了冰梨在A稽的账号,但后期又被冰梨夺回,在被A稽制裁后,冰梨又前往共创世界,再度引发了一系列恐慌,最后便销声匿迹。 @qqcd则是开新号进入养老状态。官方又于9月中旬删除了urllib等库,使得Python工具代码在小图灵网站失去生存空间。
Last updated