Re: [新闻] 天才骇客又破解了!这次1块钱买统联车票

楼主: dreamtime09 (唉....)   2015-11-13 23:19:37
看到一堆宅宅真的很可悲,一直在那边酸葡萄说多简单,
然后拿一堆写程式第一个礼拜就会碰到的东西说这多简单,
的确没像大家讲的那么神,但事实你们也是不会也是没发现阿
这就跟你教人家数学就说,
这就是用二元一次的方程式去解,
他X的难就是难在他的逻辑,
不是什么二元一次方程式,
一堆积八的证明都是每个算式都知道他在干嘛,
阿就加减乘除阿,阿就医普耸爹而塔阿,
阿你就一辈子都写不出来啊,用背的也要花一段时间阿,
照这狗屁逻辑,大家数甲都一百分阿,
因为这个就是用三角函数,这个就是微分,
这个就是用余弦阿,干脆说这个就是用数学阿
今天f12我也会阿,
之前红遍一时的sql Injection的确也是入门阿,
但今天网站就在那边,方法也都跟你说了,
那么会干嘛不直接讲解他怎么做的?
还不就是讲些专有名词跟一些旧闻,
骗骗八卦宅宅,然后让一些眼红酸在那边高潮,
看看那篇文下面有多少眼红酸在那边高潮?
的确,骇客就是专研一些程式漏洞,
rd也是人,本来就会有疏失,
人家致力于创造,另一方致力于找疏失,
网页又是特别好入侵的,
从外行人眼里,的确是会过度吹捧骇客,
而贬低一般的软件工程师,
但这跟眼红马后炮是两回事,
他今天就是发现了,其他人就是没有发现,
今天知道有漏洞会故意不说?
说网页有漏洞会被告吗?
那为什么不说? 是不想说还是没发现?
讲明白点,人家都做完了也讲方向了,
后面的人捡便宜补刀很容易,
那po了一堆酸版友贬低人的文章,
怎么不干脆像魔术破解一样,就讲清楚他的做法,
而不是一个讲解f12,一个搬一些吓唬肥宅的专有名词
在我看来,比起那些无脑捧的,
跟眼红酸的,还比较可悲,
各行各业本来就会存在着爱吹捧的外行人,
你今天看你不懂得领域,也会无知的说厉害,
这有什么好针对的吗 ?
身为有专业的人还带头酸然后让一些鲁肥宅高潮
大可以友善讲解说这其实是基础,
但字字带酸真的就是不知道是什么原因了
※ 引述《IloveBlack2 (我爱花妈花妈爱我)》之铭言:
: 其实也没什么好讲的
: 就是认知上的差异罢了
: 像一般的电影演的那种
: 鼠标按几下、CLI打两三行
: 马上破解成功入侵成功的印象
: 深植一般人的脑海中
: 所以一般人如果看到
: 有一个人会用最基本的sql或xml Injection
: 或者某某网站下载来的script
: 成功取得某个写得很烂的网站的管理权限之类的
: 就会觉得“哇靠这个人也太神了吧!”、“神手骇客耶”
: 但是只要稍微懂资安的人
: 脑海中浮现“喔,所以?”、“又一个script kid”、“阿不就好棒棒”
: 一个烂网站有两种最常见的漏洞:不会隐藏、不会验证
: 像这次的统联就是属于不会验证
: 很多网站则是在使用者登入时某些地方不会验证
: 导致随便一行指令注入就可以取得根权限
: 不会隐藏的部分
: 最常见密码或选项明码存取
: 你传送了啥输入了啥看得清清楚楚
: 三年前有个政府机关的网站存了数十万笔的基本资料
: 虽然经由80port无法存取
: 但是一个csv档赤裸裸的放著
: 连权限都没锁
: 透过21port随便扫就看到
: 这种案例层出不穷
: 因为一般人完全没有半点资安概念
: 还有很多网站帐密都是root或是admin的
: 或者ip cam裸奔的
: 估狗个工具随便扫都可以看到某某人在洗澡、换衣服、做爱
: 在完全没资安概念的人脑中
: 神手骇客是边拿着咖啡
: 边手指动动鼠标按按就可以攻下一个网站的
: 但只要稍微有一点点点点的观念
: 就会知道通常都是萤幕上有几万行的code
: 伴随各种零食饮料散落在电脑桌旁边
: 各种晚上不睡觉在射code的
: 总结就是认知与观念上的落差罢了
: 像这种script kid屁孩就是很爱宣传
: 所以懂的人不屑、懒的理
: 不懂的人景仰,说应该要去美国加入CIA、FBI或NSA
: 就算能追到隔着vpn+tor的真实ip的人都不一定会收咧
: 为什么要收一个用浏览器改字的人阿...?
: 两方观念上的落差导致
: A认为B酸葡萄,B认为A是白痴
: 两方的对话都不会有什么结果
: GG
作者: alamabarry (.............)   2015-11-13 23:23:00
这种怪逻辑很常见...好像要评论一定要更强才行
作者: StarTouching (抚星)   2015-11-13 23:28:00
我也觉得牛顿三大运动定律很好懂很简单但强者就强在发现 并整理成一套系统
作者: orange7986 (AnnoyingOrange)   2015-11-13 23:30:00
我觉得很多是看不惯无脑吹捧,才发文呛的
作者: redok (火焰)   2015-11-13 23:38:00
我觉得这个世界很简单
作者: icespeech (Ice)   2015-11-13 23:41:00
....一般道德骇客找到漏洞的时候是直接回报给对方企业,不是拿去炒新闻。结果现在有人炒新闻了,就被你讲成好像不去炒新闻的都是不会的一样,所以现在是要逼大家都学张启元这样搞?还有台湾资安跟垃圾一样的网站多的是,不是每个人都有美国时间整天去打那些网站,大部份都是在钻更深的技术喔?所以新闻没报导他的时候,你也不知道他有回报过啊同理,别人发现回报了你也不知道,你凭什么说其他人就都没发现?凭什么说其他人也都不会?就因为你自己不会?不去炒新闻的人,不就被你嘴得好像比张启元还废一样,那不就是逼其他人也去炒吗?
作者: bbqsandwich (sandwich)   2015-11-13 23:52:00
其实很多网站都存在着相同漏洞,但的确是过度神话了。
作者: konemsnq (神木村拓哉)   2015-11-13 23:56:00
要我写教学?可以啊 法律责任谁扛?
作者: system303179 (Simon11034)   2015-11-14 00:00:00
回报公司不理就算了啊特地闹上新闻干嘛,亏的是统联还是他?
作者: rinatwo (无)   2015-11-14 00:06:00
统联不理的原因还蛮简单的 怎么弄也顶多几千块而且就算要套现 风险也极高

Links booklink

Contact Us: admin [ a t ] ucptt.com