首页 小组 文章 相册 留言本 用户 搜索 我的社区 在线学堂 商城 购物车 支付钱包
全部

每日自省—2018年10月26号_星期五_真正的漏洞是人

高夷飞
发表于 2018-10-26 19:53:15


现在在图书馆,坐在沙发上还是蛮舒服,看了看前面在图书馆秀恩爱的情侣,感觉还是很无聊。

然后前面女生听到了我用键盘打字的声音,回头看了我一眼,我断定,他们一会就要走,果不其然,男生刚刚穿上了他的外套,似乎还在和女生说着什么话,等等看,估计一会就走了。

我记得我大一上学期还是大二上学期的时候,把我们宿舍一位舍友的密码改掉了,然后换上了匿名者的头像,并把网名昵称改为了Anonymous,确实让舍友着急了一大会,然后在路上的时候,我问我舍友:你信不信你的密码是我改掉的?舍友说:我才不信,你那技术,然后笑了。

本来我是想在去晚自习的路上告诉他的密码的,不过听他这么一说,我改变了整个想法。

直到到了晚自习,到了上课的时间之后,当时我去班里去宣传什么东西,具体我忘记了,宣传完之后,我给舍友说了密码,我说你试试这个密码:XXXXXXXXXX(我当时具体设置的密码忘记了,所以这里用XXXXXXXXX代替),然后试了试,登陆成功。

我不是什么技术大神,你想知道我是怎么改掉密码的吗?

其实我也说不上来,可能是舍友和我处久了,我通过穿着,眼神,说的话,我就可以通过社会工程学的方式来感知你在某件事件中的行为,我当时舍友,我觉得他思想很单纯,然后我猜测他的密码里有一个自己英文的全名,然后可能还会有一些简单的数字或者字母排列,然后我通过QQ申诉的方式进行了申诉改密码,当然,还要进行一定的伪装,比如验证的QQ邮箱之类的东西,这里不过多叙述,我也没想到,第一次就可以申诉成功,直接修改了密码。

当时QQ有一个智能机器人,可以检测我是不是本人在操作申请改密,当时那个机器人认定我就是本人。

大一开学那会,晚上和同学走在去晚自习教室的路上,那个时候我突然说了一句话:要是有一天能把学校网站攻击了就好了。

同学:你就吹牛吧。

然后我说打赌不,同学说好啊,当时什么赌我也忘记了,估计他当时也忘记了,我也没有必要再去找他说我赢了,也没什么意义。

梦竹工作室刚开始纳新的时候,我去大一晚自习的教室,我对他们说,我十秒之内把学校网站攻击成功,有学弟后来对我说,我就是冲你这句话加入的。

包括学校网站的提权,一个道理了,没有很多技术含量,漏洞也只是人罢了。

当时也只是脱下了部分学院的裤子,后来饿了,去吃饭了,别的学院就没脱。

脱的话,也很容易。

以前在自己学校网站上看到一个赌博的页面,当时告诉了我们老师,也是一种巧合罢了。

但是我发现,我提供建议,学校也没给我什么回馈,那我今后也不想给了,毕竟谁也需要被尊重。

以下是某大学学生数据



普通老师—教务处—管理员—root

我给学校提建议,但是学校不重视,那我也没有办法。

哦。

还有

上面的文字是我随便编的,图片也是网上随便找的,千万不要信。

如果我在暗网进行出售这些数据的话,还可以小赚一笔,但是想想还是算了,这种东西碰不得。

其实,要真正写的话,还有好多东西可以写,想想还是适可而止比较好。以免有孙子举报我。  

真正的漏洞是人。   

 

落木

于图书馆5楼

2018年10月26日                                                                            

1554 0

下一篇:遇见
评论
意见反馈