首页 » 网站建设 » phpwind破绽技巧_少年白帽子的理想乡

phpwind破绽技巧_少年白帽子的理想乡

访客 2024-11-28 0

扫一扫用手机浏览

文章目录 [+]

H 是来自人大附中的高三学生,由于 SAT 的关系最近睡的很晚有些干瘪;肉肉是来自成都的女孩子,今年大四由于大学挂过课正愁该如何毕业;zph 今年 12 岁,提及话来语速很慢仿佛每一个字都经由思考;B 君爱刷知乎,从小的兴趣是天文学,还有户外。

他们都有一个共同的名字——白帽子。

phpwind破绽技巧_少年白帽子的理想乡

关于他们的一些小故事学生家长被骗,问题可能出在系统上

CMIS(Campus Management Information System)是自 2001 年起在北京全市中小学利用的校园管理信息系统,至今已经被支配在北京的全部中小学中。
由于涉及业务甚广,系统中包含学生、学生家长、应届毕业生电话、住址等在内的详细内容等大量敏感数据。

phpwind破绽技巧_少年白帽子的理想乡
(图片来自网络侵删)

一旦 CMIS 系统有漏洞这些信息很随意马虎被恶意利用,比如今年年初,有不法分子打电话给学生家长谎称「小 X 在学校斗殴受伤了,正在医院抢救,快汇钱」,各种形式的敲诈数据源均为 CMIS。
不久前,H 对 CMIS 进行了一次审计,创造了数个高危安全漏洞,目前已经交由第三方厂商 (cncert 国家互联网应急中央) 处理。

同时 H 还是中学生技能爱好者社区 ILLUMER Community 的创始人之一。

「「illume」在词典中的阐明是「照亮,点亮,启示」,而在 illume 后边加上 r,就变成「点亮者,启示者」的意思了。

前段韶光被媒体猖獗炒作的 13 岁小黑客也是 ILLUMER 的成员,包括 H 在内的组织者都在努力保护他不受侵扰。

「请记住他只是个孩子……他也应有一个 13 岁少年应有的生活。

当然,13 岁的黑客可不止一个。

12、3 岁在干嘛?演习田径、天文不雅观测、还是玩儿泥巴?

12 岁的 zph 正在玩漏洞。

zph 打仗互联网的时候才 5 岁,自己给电脑重装系统、下载软件。
后来学写代码,写 C,也写 C++。
再后来自学 ASP、PHP,入了网络安全的坑,总想着打开的网站是不是安全,找漏洞「已经成为习气」。

比如去图书馆查书,试试调用命令就顺利进入后台;再比如酒店信息透露那段韶光,用爆破方法成功得到大量订单和客户资料;或者刷微博的时候测试「关注」的 API 接口,通过调换两方 ID 位置,让对方成功关注自己。

这些漏洞 zph 都已经上报厂商,他提出的支付宝、phpwind 漏洞也都得到了厂商的重视。

zph 看起来和一样平常 12 岁的男孩子没有什么不同,如果一定要说不同便是很安静、很有礼貌、笑起来萌萌的。
出来参加活动,zph 会有家人陪同。

zph 的家人对打算机安全也很感兴趣,关于公共 WI-FI 安全问题还问了 B 君好几个问题。

对了,这便是第三个小故事了。

免费 Wi-Fi 拍门不要开,大灰狼可能会来

B 君已经在乌云注册了将近 700 天,「低调」的他更乐意充当一个「不雅观察者」。

走进乌云酒吧,犹豫了一下才连接的开放 Wi-Fi 果真有猫腻,后来才知道这屋子里有「锁」没「锁」将近 10 个 Wi-Fi、包括名称为 CMCC 在内的,全都是 B 君用来捕「鱼」的钩子。

通过路由器截获数据包,路由器拥有者可以轻松理解连接者上了那些网站、正在做些什么。
如果你还上岸了自己的社交账号,恭喜你,你的账号密码已经是他人的囊中之物。

为了调查公众对 Wi-Fi 的当心性,B 君买了网卡、无线路由到地铁上进行测试。
在能覆盖一节——一节半车厢、大概 150 人的旗子暗记范围中,超过 40 人连接了他的「免费」Wi-Fi。
让人哭笑不得的是,还没等测试完,一个用 Wi-Fi 看视频的哥们儿就烧光了他 1G 的流量卡。

后来 B 君跑去在某高校测试,超过 500 人的链接数让测试设备瞬间崩溃。

那用公共 Wi-Fi 不上社交网站不就好了?这是个好主张,但也依然要小心。

由于大灰狼手里可能有大棒子。

通过一些分外手段(这里是马赛克),大灰狼可以对你的电脑进行缓存投毒或者种下木马。
然后你的电脑就成了他的电脑,在看不见的地方默默把你的电脑当肉鸡用。

如何判断公共 Wi-Fi 是真 Wi-Fi?有个大略办法是连接 CMCC、Unicom 等公共 Wi-Fi 成功后会跳出登录页面。
连接后没有认证页面顺利上网,不用疑惑 90% 你已经中计了。

当然,认证页面也是可以被丧心病狂的假造的。

哦对了,这些被 B 君抓到的数据大家可以放心,他已经做了无害化处理。
但是其他你欠妥心连过的 Wi-Fi,只能自求多福了。

到哪儿找他们?

在 798 戏院旁的一家叫 WooYun 的酒吧里,每个月都会有一次白帽子聚会。
这是「第一家黑客文化酒吧」,当然不是黑客也可以进去喝一杯——没准坐在离你五米远的那个人便是某著名白帽子。

这里最著名的酒叫 DDos,叫上朋友来一打准没错。
至于是什么,试过就知道了。

社交恐怖?那就要去乌云上探求他们的踪迹了。

酒店开房信息透露?曝出支付宝漏洞?直指携程透露用户信用卡信息?这些都是乌云的「功绩」,崇拜也好、质疑也罢,乌云的初衷是为互联网安全研究者供应一个公益、学习、互换和研究的平台。

看重尊重、进步、与意义的乌云,也成了白帽子的空想乡。

关于乌云的故事有很多,本日还是先喝一杯吧。

「欢迎来到我的酒馆,哈,快找个位置坐下来。

标签:

相关文章

介绍皮肤设置,如何打造理想肌肤状态

随着科技的发展和人们对美的追求,皮肤设置已成为美容护肤的重要一环。如何根据皮肤类型、肤质、年龄等因素进行合理设置,已成为众多爱美人...

网站建设 2025-01-03 阅读3 评论0

介绍盖章制作,传承文化,彰显权威

自古以来,盖章在我国文化中具有重要的地位。从古代的官印、私印到现代的公章、合同章,盖章已成为一种独特的文化符号,承载着丰富的历史内...

网站建设 2025-01-03 阅读4 评论0

介绍监控破坏,技术手段与法律风险并存

随着科技的飞速发展,监控设备已遍布大街小巷,成为维护社会治安的重要手段。一些不法分子为了逃避法律制裁,开始研究如何破坏监控设备。本...

网站建设 2025-01-03 阅读1 评论0

介绍登录不上之谜,技术故障还是人为疏忽

随着互联网的普及,登录已成为人们日常生活中不可或缺的一部分。在享受便捷的登录不上这一问题也困扰着许多用户。本文将深入剖析登录不上之...

网站建设 2025-01-03 阅读1 评论0

介绍电脑键盘调出方法,让操作更高效

随着科技的发展,电脑已经成为了我们日常生活中不可或缺的工具。而电脑键盘,作为电脑输入设备,更是我们与电脑进行交流的桥梁。你是否知道...

网站建设 2025-01-03 阅读1 评论0

介绍磁力链,高效便捷的文件下载利器

在互联网高速发展的今天,文件下载已成为日常生活中不可或缺的一部分。而磁力链作为一种新型的文件下载方式,凭借其高效、便捷的特点,受到...

网站建设 2025-01-03 阅读1 评论0