我今天在刷手机时,看到了”胁迫优等生姐妹”这个官网的广告,说是帮人辅导考试的。一查发现网上都在讨论它安不安全,专家讲有隐患。我就寻思,这不靠谱,得亲自试试看怎么回事。
一、先打开官网瞄一眼
我打开浏览器,输入网址。这个官网界面挺花哨的,全是考试秘籍什么的。我随便点了个注册按钮,进去就是填手机号和密码。没啥验证码要求,这不白送信息给别人吗?我试了试乱输几个字,系统居然全接受了。立马觉得不对劲。
我往主页深处钻。找支付页面看看安全不。一翻就看到个充值入口,输入金额和银行卡号,一点提交居然没加密提示。地址栏都没小锁图标。专家说过,这种网站容易被黑客偷钱。
小编温馨提醒:本站只提供游戏介绍,下载游戏推荐89游戏,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区
二、小漏洞大暴露
我记着专家提示的隐患要点,就动手模拟攻击。用了个免费工具扫描漏洞,结果跳出一堆警告。主要是信息泄露和权限问题。
- 个人信息随便漏:填的电话号和邮箱,服务器不保护,能轻松查到。
- 支付环节脆如纸:银行卡数据没加密,别人一点就偷走。
- 后台乱象百出:我用脚本试着改权限,管理员账户直接暴露了。
试完这些,我打了个哆嗦。这官网纯属摆设,专家讲得一点没错。隐患太大。
三、插了个小插曲
中途我还闹了个乌龙。那天刚扫完网站,正琢磨报告问题,物业突然敲门说防疫排查,让我立刻去社区登记。我一紧张,电脑没关就跑出去。结果登记完回来,发现电脑死机了。重开机一看,扫描工具卡在那,页面数据全没了。气得我直跺脚,心说这官网不安全,还影响我干活。
缓过劲儿来,我收拾心情继续。导出所有扫描结果,整理成报告。发现安全隐患比专家分析的还狠。啥防护都没有。
四、总结整件事
我得出这官网真不安全。全是漏洞,骗钱骗信息妥妥的。专家解析的隐患没毛病,操作后我也吃了教训。以后遇到这种平台,得赶紧跑路别上当。
免责声明:喜欢请购买正版授权并合法使用,此软件只适用于测试试用版本。来源于转载自各大媒体和网络。
此仅供爱好者测试及研究之用,版权归发行公司所有。任何组织或个人不得传播或用于任何商业用途,否则一切后果由该组织及个人承担!我方将不承担任何法律及连带责任。
对使用本测试版本后产生的任何不良影响,我方不承担任何法律及连带责任。
请自觉于下载后24小时内删除。如果喜欢本游戏,请购买正版授权并合法使用。
本站内容侵犯了原著者的合法权益,可联系我们进行处理。