到前两天传言某易密码库流出
某度云盘照片泄漏 还有什么某勾网盗取对手帐号等等 网络安全相关的话题 一直层出不穷然而真正燃到我的
是混入了一个看起来高大上的黑客群
是从那里搞到了一份传说中 “分分钟就能卡爆微信”的代码 简直是装X利器啊有木有这个装X贩子当时是这么说的
iphone 5S以下设备会挂然而,毛都没发生
那天正好是愚人节 老衲不禁怀疑是不是被忽悠了结果一套七伤拳打来
这个逗比先把自己弄死了 虽然还没有感受到 但感觉像回事儿原来这货秒杀安卓,
老衲的小众系统免疫伤害 不禁有点小得意 不过竟然因为自己的系统没被卡死而感到遗憾 真是贱啊...这个黑客
就是i春秋学院的人
这个所谓的i春秋学院 有个很牛逼的创始人 据说是世界顶尖的黑客了 不过反正我也不认识 就不具体介绍了。。。该大牛认为
现在的信息安全行业人才缺口巨大
人才的培养模式也亟待创新 所以创办了这个i春秋学院 (还有个e春秋,供大型攻防演练用) i春秋主要是线上教学和实战测试 一方面邀请安全技术大牛授课 一方面可以很方便的配置模拟环境 在接近现实的环境中实验测试 有点像游戏闯关一般 听起来很刺激的样子圆一场侠士梦
so 来次狗
找一关简单的入门的感受一下
首先进入的实验环境
复古的XP系统灰常亲切的界面
要黑的就是这个论坛
通过whois查询目标域名的信息
在这堆密密麻麻的信息海洋中
发现了一个邮箱地址
但是知道他的存在
有助于提高大家的安全意识
至少我曾经查到过自己的核心邮箱的密码
这意味着…
都不对
然后组合起来试了下
居然就直接进入了后台。。。也挡不住工作人员的懒癌
毕竟我也是资深的弱密码使用者
甚至已经在CSDN库中流出的密码
我也懒得改
因为涉及的帐号太多了…
正如他们的口号当然实验还没完
从后台搞到网站的通讯密钥
用一个python脚本
获取该站的webshell和访问密码
(虽然我也不知道这是什么鬼…)
最后在服务器上获取key文件
任务完成 这一番体验下来 首先感觉是 黑客其实并没有想象中这么神秘 哪怕并没有太多的技术基础 利用现有的工具以及已知的安全漏洞 也可以比较容易的获取到一些权限黑客会被利益驱动
损人利己
也可能成为年轻人炫技的手段 是双刃利剑 伤敌也伤己在黑暗的世界里都是可以交易的筹码
希望i春秋能够越办越好
也希望有更多的人传播这一理念
本想去这人才汇聚的学院
好好探一探究竟
然而这个神出鬼没的黑客坑主
突然销声匿迹了
但愿不是被和谐掉了…
看来只能待老衲技术大成 黑入他们的大本营了^ ^
##
长按二维码关注
呵呵,关注这个号的人运气不会太差