91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

程序員應(yīng)該怎樣保護自己的隱私

工程師人生 ? 來源:工程師吳畏 ? 2018-12-25 09:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

寫這篇文章的主旨在于呼吁大家注意保護自己的隱私,同時做一個正直的人,做一個有意思的人。

背景:我是一名吊絲程序員,在小公司做事,平時做點私活,最近開了個淘寶店,月交易幾千塊錢而已,以調(diào)試、破解和出售網(wǎng)站模板類為主。

起因:4.2號來了一名顧客,要求為其提供的WEB程序開發(fā)一注冊機,程序中含有病毒,幾個瀏覽器下載后均自動刪除,最后無耐用下載工具下載后,只留下了DLL,因為是.net的程序,反編譯的過程非常容易,程序的加密分為兩部分,對數(shù)據(jù)庫連接字符串和授權(quán)域名進行加密處理,并進行檢驗其合法性,我就開價300元,客戶還價200元,我一看算法是普通的DES加密,有KEY和IV對稱密鑰,可輕松寫出注冊機,就答應(yīng)了,客戶也很干脆,拍下付款,幾分鐘后,我給客戶提供了其注冊程序,客戶要求教其使用,我一步步教了其如何對數(shù)據(jù)庫字符串加密,如果在后臺注冊程序,一切看似非常順利,不到半小時就可以完成這筆交易了。

可是,問題來了,在點完授權(quán)的那一刻,客戶無任何征兆的點了申請退款,然后說無法使用,我說存在什么問題,他說打不開,我說前面怎么打開的呢,他說現(xiàn)在已經(jīng)被殺掉了,我說你可以將殺軟殺除的截圖發(fā)來,客戶說已經(jīng)不在了,截不了,過了一會,客戶想到一招,將發(fā)過去的RAR壓縮文件后綴刪除,用記事本打開截了圖,我就笑了,你稍有點技術(shù)含量成不,找個病毒重命名下再殺毒截圖也比這像啊,客戶覺得確實,就不再截圖,一味的說不能用不能用,這事實大家都很明白了,后面的就沒意思了,我告訴客戶,你申請就申請吧,東西我已發(fā)出,我點發(fā)貨了,你覺得有問題就申請?zhí)詫毥槿胩幚硗丝睿凑沂遣粫说???蛻艟蜕暾埩送丝睢?/p>

第二天就發(fā)現(xiàn)客戶在自己的淘寶店上放出了那套程序出售并標注自已授權(quán),每套售價390元。

事情就是這么個事情,但是我越想越惡心,如此無恥的人怎能讓我碰上,于是,我想給他點顏色看看。

關(guān)于顏色那點事(僅做示例,不做證據(jù)):

第一步,有了這個想法以后,我決定分析一下他發(fā)我的程序。我首先想到了殺毒軟件,一般被殺軟確認殺掉的,肯定不是好東西,我查看了殺毒軟件的記錄,找到了程序中的某一文件存在問題,我關(guān)掉殺軟恢復(fù)了該文件,果然,這是一個程序的原作者留下的后門,密碼也用了MD5加密,當然,這難不倒CMD5,有了后門的路徑和密碼,遇到另外一個難題,不知道客戶的服務(wù)器地址,也不知道客戶服務(wù)端是否安裝了該軟件。

第二步,我先是想到假裝成另一客戶,去找他要一個演示地址,這樣就可以進去了。但我沒有這么做,我首先仔細研究了客戶的行為和其淘寶店,終于在客戶的寶貝中,找到一張圖片,這張圖片是客戶授權(quán)成功并做為演示給用戶看的,客戶為了掩飾其盜版的目的,改掉了原網(wǎng)址,換成了自己的網(wǎng)站,不幸,這個英明的決定暴露了他的服務(wù)器,我很快就根據(jù)其域名找到了演示站,并根據(jù)原程序中存在的后臺拿到了WEBSHELL,權(quán)限設(shè)置的很垃圾,其實大多數(shù)人的服務(wù)器權(quán)限都很弱,隨便可以看,當然,我很容易找到了D盤就光明正大的存放著我發(fā)他的已經(jīng)稱為被殺軟殺掉的注冊機。但是有WEBSHELL遠遠達不到我想要的,改首頁刪程序之類的小岐倆那是10歲的小毛孩子玩的,再說,服務(wù)器上備份肯定不止這一個,刪了人家重新傳一個即可。于是,我想到提權(quán)。

第三步,提權(quán)。提權(quán)實際上比我想像的簡單的多,我只是想復(fù)雜了。我解密了網(wǎng)站的數(shù)據(jù)庫加密字符串(給丫寫的注冊機就有這功能),得到數(shù)據(jù)庫密碼后,發(fā)現(xiàn)是普通權(quán)限,且1433端口未開放。我找了朋友(國內(nèi)著名某后門的作者,名字就不提了)幫忙提權(quán)的事情,他知道這個事,一口答應(yīng),折騰了一會,告訴我,服務(wù)器密碼就是SQL密碼,我了個去,然后他告訴我注冊清理日志即可,沒他的事了。這個兄弟自然曉得,就找了個跳板加VPN進了服務(wù)器,服務(wù)器上除了注冊機和一些私服的程序外,沒有什么利用價值。

第四步,人肉。

客戶淘寶寶貝中留有其QQ,我通過號碼查找了一些資料,都不太重要,但一條很重要的信息被我找到了,感謝萬能的GOOGLE,在新浪博客,有一篇貼子,曝光一個大騙子,而騙子的QQ,正好是該客戶的QQ,同時留有其銀行帳號、姓名和手機號等資料。

我進一步通過QQ郵箱證實了客戶使用的QQ密碼正是前面得到的密碼,我繼續(xù)使用VPN拿陸客戶的QQ郵箱,查看了客戶的郵件記錄,其中就有客戶要求新浪刪除其博客的郵件,我看到后笑了。郵件的來往無非是發(fā)一些私服和程序的郵件,除了一些注冊資料沒有更大的價值,但是,發(fā)件箱是每個人最大的隱私集中箱,我找到了他發(fā)往自己郵箱的資料和一些隱私,比如同學(xué)錄電話本、簡歷,我都保存了下來,至此,我得到了我想要的資料,也是人肉搜索的目的所在:基本信息在簡歷中都有,教育經(jīng)歷,銀行帳號,住址,愛好,工作經(jīng)歷,照片等等。

客戶實際上是更吊的吊絲,業(yè)余游戲玩家,靠做私服、賣私服和私服支付程序維持生活,自己技術(shù)一般,大部分程序沒有售后,基本上就是半騙半賣的性質(zhì),淘寶上追加的評論也是誰買誰后悔類的。這我們就不評價了。我們還是說我們的。

人肉到這一步,并不算完,而讓我自己都可怕的一個想法,就是翻網(wǎng)上同步過的電話本。我通過QQ郵箱導(dǎo)出了客戶的QQ聯(lián)系人,然后通過某同步軟件(我就不指名道姓了),用客戶的帳號登陸后找到了同步過的電話號碼本,親們,你們有類似經(jīng)歷嗎?Android手機是否同步過?Gmail是否同步過?好吧,現(xiàn)在我有了他哥他爸他媽的電話了,要不要發(fā)個短信提醒下呢?最后想想還是算了。

后來,我又找到了戶口本、畢業(yè)證等復(fù)印件。

另外,這一步,我得到的信息比上面提到的更多,我就不具體說了,密碼泄露事件不止一次了,一個密碼可以獲得的信息,遠遠不是你想的那么一點。各位看官請自知吧。

假如我是一個壞人,我會這樣做?(請勿模仿)

1. 登陸郵箱,清空所有郵件、附件、并清空回收站。

2. 登陸QQ群發(fā):“我是騙子,請大家悉知”。然后刪除所有好友(雖然可以恢復(fù),但惡心一下絕對是必要的。)

3. 找網(wǎng)上群發(fā)軟件,用國外帳號群發(fā)所有電話本好友短信:“XXX是個大騙子,請大家注意保管自己的財物以免被騙?!?/p>

4. 找到客戶的密保郵箱和所有注冊過的網(wǎng)站(通過驗證郵件反查),然后通過郵箱找回密碼,然后修改所有密保資料,所有密碼,刪除所有資料。

5. 找回淘寶密碼,刪除淘寶寶貝。(交易是管理不了的,應(yīng)該可以取消刪除等),當然,旺旺也必須進行相同操作,對所有買家說88,該商戶騙錢已被查封,謝謝,再見。

6. 格式化服務(wù)器除系統(tǒng)盤外所有盤,C盤刪除引導(dǎo)文件。

7. 將親屬和本人電話號碼貼在XX網(wǎng)站,寫上“一夜!情”,“辦!證”,“求安慰 免費 包舒服”。

8. 刪除同步軟件的電話本,并設(shè)置自動同步到手機。

9……

如果我做了上面任意一條,客戶是否會因為自己貪過200元而后悔?雖然答案是肯定不會,但是,我雖然不是一個好人,但我是一個守法公民,在必要的時候我會用合適的武器保護自己,但我做不出和客戶一樣卑鄙無恥的事情。

真實結(jié)果:

所以,我什么都沒有做,我在旺旺上告訴客戶,你的程序有后門,如果你覺得這事我們可以談?wù)?,我可以免費幫你清理后門,你占個小便宜,這事就這么算了。但很遺憾,客戶的回復(fù)是,你的程序不能用,你先把我的程序后門補了,我們再談。我笑了下,如果一個人腦殘到如此地步,我就算將上面8條都做了,他依然不會有任何改變,反而會更加賤。我發(fā)了一條他父親的電話號碼并刪除了服務(wù)器上存放的注冊機,我認為,到這一步,他應(yīng)該可以認識到我可以做更多的事,而我又錯了,腦殘真的無藥可救,客戶的一個程序錯誤,找我漫罵說我破壞的,然后說我發(fā)這個是罵他,而自己,偷偷又在另一個盤上上傳了注冊機繼續(xù)使用。

好吧,我承認,我失敗了,你很強大。就這樣吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 程序員
    +關(guān)注

    關(guān)注

    4

    文章

    956

    瀏覽量

    30940
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    開發(fā)智能體配置-隱私協(xié)議服務(wù)

    如何收集和使用您的個人信息 對未成年人的保護 與第三方共享 第三方MCPSever 管理您的個人信息 信息存儲地點及期限 開發(fā)者自定義章節(jié) 如何聯(lián)系我們 隱私政策生效日期 本文參考鴻蒙官方文檔
    發(fā)表于 02-03 15:54

    晶科能源在信息安全與隱私保護領(lǐng)域達到國際標準

    認證。這標志著晶科能源在信息安全與隱私保護領(lǐng)域的治理體系全面達到國際先進標準,成為光伏行業(yè)雙認證標桿企業(yè)。
    的頭像 發(fā)表于 12-31 10:55 ?574次閱讀

    大理的AI野心藏不住了——風花雪月中千名程序員探討人工智能

    2025 年12月4日至6日第二屆CCF程序員大會暨大理人工智能與應(yīng)用國際開發(fā)者大會在大理圓滿落幕。
    的頭像 發(fā)表于 12-24 17:45 ?715次閱讀
    大理的AI野心藏不住了——風花雪月中千名<b class='flag-5'>程序員</b>探討人工智能

    程序員最常見謊言

    了。 28我已經(jīng)測試過了,這個功能沒問題,可以上線了。 29別擔心,這個問題很快就能解決。 30代碼快寫完了,已經(jīng)完成 90% 了 。 希望大家對程序員多一些容忍以及諒解! 各位程序員你們都被我說中了哪些?說說你們的觀點
    發(fā)表于 12-10 08:24

    特斯拉的“哨兵模式”為何被告?解析自動駕駛隱私保護出路

    引言自動駕駛技術(shù)正加速重塑未來交通格局,成為全球科技與產(chǎn)業(yè)競爭的核心賽道。然而,技術(shù)迭代的背后,數(shù)據(jù)搜集與隱私保護的矛盾日益凸顯。自動駕駛系統(tǒng)的研發(fā)與測試高度依賴海量真實場景視覺數(shù)據(jù),這些數(shù)據(jù)在捕捉復(fù)雜交通環(huán)境的同時,不可避免地涉及過往行人和車輛的個人身份信息
    的頭像 發(fā)表于 11-28 17:32 ?1198次閱讀
    特斯拉的“哨兵模式”為何被告?解析自動駕駛<b class='flag-5'>隱私</b><b class='flag-5'>保護</b>出路

    發(fā)布元服務(wù)配置隱私聲明

    元服務(wù)必須先使用AGC的隱私聲明托管服務(wù)生成自己隱私聲明,才能在版本信息頁面選擇到。詳細內(nèi)容參見配置隱私聲明(元服務(wù))和配置用戶協(xié)議。 登錄AppGallery Connect,點擊
    發(fā)表于 11-25 11:24

    發(fā)布元服務(wù)配置隱私說明

    如果檢測到元服務(wù)中涉及獲取敏感隱私權(quán)限或者使用受限開放權(quán)限,需要填寫“應(yīng)用隱私說明”。 注意 如果軟件包中聲明使用了受限開放權(quán)限,請確保創(chuàng)建的發(fā)布Profile也申請了對應(yīng)權(quán)限,否則元服務(wù)審核時將會
    發(fā)表于 11-24 15:19

    奔赴熱AI,碼力全開!Talkweb House@1024程序員日系列活動圓滿收官

    1024程序員日”系列活動至此劃上了一個圓滿句號。本屆1024程序員節(jié)以“AI構(gòu)建世界,智能引領(lǐng)未來”為主題,廣邀技術(shù)大咖、產(chǎn)業(yè)領(lǐng)袖、企業(yè)代表與全球開發(fā)者齊聚星城
    的頭像 發(fā)表于 10-27 18:59 ?765次閱讀
    奔赴熱AI,碼力全開!Talkweb House@1024<b class='flag-5'>程序員</b>日系列活動圓滿收官

    開鴻智谷“以賽促學(xué)、以賽選才”|1024程序員節(jié)暨開源鴻蒙構(gòu)建大會圓滿落幕!

    10月24日,由開鴻智谷聯(lián)合主辦的長沙1024程序員節(jié)暨開源鴻蒙構(gòu)建大會在長沙圓滿落幕。本次活動以“湘聚長沙,共赴熱AI”為主題,通過技術(shù)分享與實戰(zhàn)競賽相結(jié)合的方式,著力培養(yǎng)“開源鴻蒙+AI”領(lǐng)域
    的頭像 發(fā)表于 10-27 17:58 ?702次閱讀
    開鴻智谷“以賽促學(xué)、以賽選才”|1024<b class='flag-5'>程序員</b>節(jié)暨開源鴻蒙構(gòu)建大會圓滿落幕!

    大成建設(shè)(Taisei)圖像數(shù)據(jù)隱私保護與AI開發(fā)協(xié)同案例解析

    基于數(shù)字化轉(zhuǎn)型下的圖像數(shù)據(jù)隱私保護與AI開發(fā)難題,本文以Taisei公司為例,詳解客戶實際需求,匹配隱私保護和數(shù)據(jù)效用完美均衡的深度自然匿名化方案,推動其人工智能的開發(fā)。
    的頭像 發(fā)表于 07-30 10:23 ?688次閱讀
    大成建設(shè)(Taisei)圖像數(shù)據(jù)<b class='flag-5'>隱私</b><b class='flag-5'>保護</b>與AI開發(fā)協(xié)同案例解析

    【HarmonyOS 5】鴻蒙應(yīng)用隱私保護詳解

    【HarmonyOS 5】鴻蒙應(yīng)用隱私保護詳解 ##鴻蒙開發(fā)能力 ##HarmonyOS SDK應(yīng)用服務(wù)##鴻蒙金融類應(yīng)用 (金融理財# 一、前言 在今天這個手機不離手的時代,我們每天用手機支付
    的頭像 發(fā)表于 07-11 18:30 ?1264次閱讀

    麻煩管理幫忙注銷一下這個賬號

    我想要注銷jf_00115938這個賬號,不想用這個平臺,出于隱私保護,麻煩管理幫忙注銷一下。
    發(fā)表于 06-10 08:51

    程序設(shè)計與數(shù)據(jù)結(jié)構(gòu)

    的地址)出發(fā),采用推導(dǎo)的方式,深入淺出的分析了廣大C程序員學(xué)習和開發(fā)中遇到的難點。 2. 從方法論的高度對C語言在數(shù)據(jù)結(jié)構(gòu)和算法方面的應(yīng)用進行了深入講解和闡述。 3. 講解了絕大多數(shù)C程序員開發(fā)
    發(fā)表于 05-13 16:45

    如何在 樹莓派 上編寫和運行 C 語言程序?

    ,一本很好的書是BrianKernighan和DennisRitchie所著的《TheCProgrammingLanguage》。這本書對經(jīng)驗豐富的程序員和想學(xué)習C語
    的頭像 發(fā)表于 03-25 09:28 ?1155次閱讀
    如何在 樹莓派 上編寫和運行 C 語言<b class='flag-5'>程序</b>?

    零基礎(chǔ)入門:如何在樹莓派上編寫和運行Python程序

    是一種非常有用的編程語言,其語法易于閱讀,允許程序員使用比匯編、C或Java等語言更少的代碼行。Python編程語言最初實際上是作為Linux的腳本語言而開發(fā)的。Py
    的頭像 發(fā)表于 03-25 09:27 ?2026次閱讀
    零基礎(chǔ)入門:如何在樹莓派上編寫和運行Python<b class='flag-5'>程序</b>?