分享给代码 “下毒” 的 Evil.js

2022 年 8 月 19 日
 Cat7373

如名所示,Evil.js 是一个 “邪恶”、“有毒” 的库

仓库地址: https://github.com/wheatup/evil.js

作者地址: https://github.com/wheatup

作者描述如下:

因造成不良影响,原仓库已设为私有,但仍有些地方可以找到其代码,如:

https://juejin.cn/post/7133134875426553886

分享有趣的发现,切勿实践,被坑的只会是同样命苦的打工人

6292 次点击
所在节点    程序员
22 条回复
CodeCodeStudy
2022 年 8 月 19 日
害人害己
6j1A6v70lEv5n2U2
2022 年 8 月 19 日
笑死,怎么想出来的这些设定
murmur
2022 年 8 月 19 日
你这个概率再缩 10 倍可以上生产了,比如 Math.random 返回 0-1.01
Cat7373
2022 年 8 月 19 日
@murmur 讲道理,可以更隐蔽一些,例如不那么随机,90% 的概率在 0.0-0.1 ,10% 的概率在 0.1-1.0
dcsuibian
2022 年 8 月 19 日
刑啊,这日子越来越有判头了
JeffGe
2022 年 8 月 19 日
太刑了
HugoChao
2022 年 8 月 19 日
npm 和 github 还是有责任心啊 这么快就下了
wbrobot
2022 年 8 月 19 日
怎么没有开关? 离职最后一天还提代码肯定很容易查出来啊...
学学黑客做个 C2 服务,走之后开启...
abc0123xyz
2022 年 8 月 19 日
最好不要稳定触发,稳定触发就知道是 bug 了,2%~3%之间的概率比较合适
nyxsonsleep
2022 年 8 月 19 日
@wbrobot 代码提交怎么都有历史,排查出来一样刑。
wbrobot
2022 年 8 月 19 日
@nyxsonsleep 问题是没有开关, 日常不就周日乱套...
gouflv
2022 年 8 月 19 日
@HugoChao 是作者自己私有了
ersic
2022 年 8 月 19 日
害人害己。
fkdog
2022 年 8 月 19 日
到头来不就是在为难打工人吗?何苦。
40EaE5uJO3Xt1VVa
2022 年 8 月 19 日
之前还有一个灭霸脚本,随机删除一般文件。大家都知道这是娱乐的,分享出来的奇思妙想。
doco
2022 年 8 月 19 日
@yanzhiling2001 #15 大家都知道是娱乐的, 架不住有人上纲上线
hahastudio
2022 年 8 月 19 日
@gouflv
npm 上面说是 This package contained malicious code and was removed from the registry by the npm security team. 不知道自己撤掉是不是也是同样的提示。
https://www.npmjs.com/package/lodash-utils
Trim21
2022 年 8 月 19 日
看到之后搜作者的仓库本来是想看看有没有其他缺德点子乐一乐,没想到作者还真的发了个 npm 包,起的名还这么人畜无害... 应该发个包叫 do-not-use-this-or-you-will-be-fired 之类的
676529483
2022 年 8 月 19 日
还是推荐留个访问数据库的入口,走了以后开代理登上去,投点毒。人还在就没必要了
xiao109
2022 年 8 月 19 日
@doco 灭霸脚本可不会在 readme 里让你在离职之前提交到公司的项目里

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/873983

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX