手机浏览器扫描二维码访问
时夜:“没救了。”
楚英纵:“……”好的,言简意赅。
事实也确实如时夜说的一样。
夜间3:00整,俄罗斯轮盘赌正式开始,他们不约而同地发出了第二条动态。
【Fennel:[鞠躬的图片]】
【Signale:来。】
第一分钟,他们首先一起开始尝试对对方的社交网站进行入侵。
时夜通知楚英纵:“先伪造网页参数,做sessionHijacking。”
楚英纵:“从哪个参数开始做起?”
时夜看了一下,说:“ST这个参数。”
这就完全是经验问题了。
对一个类似【http:my.jjwxc.comonebook_vip.phpnovelid=4043127&chapterid=79】的网址来说,里面包括有像“novelid”、“chapterid”这样的参数,分别代表的是什么一般只有程序员知道。
外人第一眼看到的时候,如果参数非常众多的话,就只能凭借经验来进行猜测。
时夜的经验和运气都不错,第一次就猜中了:ST参数就是这个网站的会话token。
楚英纵看他们的当前token是数字“1002”,就有点无语了,说:“不会吧……马克同学难道是按照1、2、3、4这样排下来的吗?都不加密一下的吗?”
时夜说:“试试就知道了。”
楚英纵试着直接把网址从【……ST=1002&……】改成了【ST=1001】,然后刷新页面。
Bingo!
他的网页突然变成了另一个人的后台——Fennel的后台!
“……”
楚英纵沉默半晌,道:“……我突然觉得扎克伯格在我心目中的地位下降了。”
时夜笑了一下,说:“你不能指望大学生在初次创业制作网站的时候,就考虑到安全问题。”
实际上,直到现在为止,很多经验丰富的互联网公司都会忘记网络安全,直接奔着商业价值就去了。
就比如说某个体量相当庞大的女性向网络文学网站,都已经到了0202年代了,仍然使用古老的“http”协议,而不用“https”协议进行用户登录和vip相关操作。
这导致盗取他们的用户变得异常简单,很多民间黑客随手一试,就能成片成片地盗号。
像google的浏览器,根本不需要分析,一看他们的网址,都会直接在左边提示“不安全”三个大字。
说出去很多业内人士都不敢相信!
——https都已经普及了多少年了,怎么可能还有头部网站到现在还没更新协议啊?
——快醒醒啊刘总,考虑一下读者们的安全问题啊!
作者有话要说: 声嘶力竭.jpg
第80章
拿到社交网站的管理员权限,对双方来说,就好像正餐开始前的小面包。
时夜几乎不费吹灰之力,而Fennel也同样如此。
我是你哥哥[穿书] 奥特曼之最强属性 不要打扰我学习 居然嗑到真的了 我在修仙界发展美食 三国之蜀汉再来 农女小艾奋斗记事 与上仙斗 我在古代当族长 老祖不易,在线卖艺 贵妻谋后 荒野求生之全球探险 当梦境映入现实 大佬她五岁了 和影帝离婚后直播种田 我送反派C位入狱[综影视] 今天妖怪村脱贫了吗 被储备粮反扑了 整个地球都穿了! 寒门狼婿
穿越而来,成了许三多的兄弟!?于是,一个名叫云诺的少年从士兵突击开始,逐渐成为令周强列国闻风丧胆的最强兵王!犯我河山者,虽远必诛!...
主人公黄童在幼年时曾盗过一个不知名的将军墓,得到一本古代的武功秘笈,由此练成一套飞刀绝技,但成年之后,诡异的事情接连找上门来。千年不死的妖狐长眠于黑暗的深处,只为了凄美绝伦的爱情。拥有至强能力的雨火,有一段痛苦绵长的回忆。...
人的一生,或生的伟大,或死的光荣。当他回首过去的光阴时,可以自豪地说,我的一生并没有虚度。因为净泰浩,你给我出来!现在你不是我的也不是你的木偶了。你给我出来,我要和你决斗。当石振秋八十岁的时候,他拄着拐杖,站在金泰浩的家门口,如此咆哮着!...
链接诸天万界,让所有人都向我献祭!方想偶得诸天祭坛,让万界众生甘愿献祭!虹猫蓝兔世界虹猫少侠献祭凤凰蛋一枚!欲复活亡故父亲!喰种世界永近英良献祭SS级赫包一个!欲求神兵利器一把!笑傲江湖世界劳德诺献祭华山派镇教武学紫霞神功本站为书迷更新献祭诸天万界最新章节,查看赤京所撰玄幻献祭诸天万界的最新章节免费在线阅读。...
七年前,只是任人践踏的蝼蚁,七年后,战神归来,权势在手!曾经的羞辱,百倍奉还曾经的失去,统统讨来!最强战神,执命运之轮,令九州胆寒!...
超时空垃圾站是小城古道精心创作的都市小说,笔趣阁实时更新超时空垃圾站最新章节并且提供无弹窗阅读,书友所发表的超时空垃圾站评论,并不代表笔趣阁赞同或者支持超时空垃圾站读者的观点。...