当前位置:首页 > 电脑常识 > 正文

黑客写的这一行代码 看起来很LOW杀伤力很强! 8090安适门户

11-21 电脑常识

早前逛论坛的时候,W3Cschool小编看到有吧主贴出一行黑客写的代码。如果你懂点措施,这行代码看起来没有多灾。空话不久不多说,直接上代码。

据说这是BlackHat DC 2011大会上Ryan Barnett给出的一段关于XSS的示例javascript代码,这段代码完全合法,在绝大大都的浏览器上都可以运行,效果和alert(1)一致。

对付黑客而言,这段代码虽然很LOW,但是杀伤力还是很强的,这段代码的的好处在于不包罗任何的数字或者字符,对付一些过滤器查抄,完全可以逃过。举个很简单的例子,假定一个AJAX请求将返回一个只包罗数字的JSON,有可能会简单判断了一下此中不含字母就直接eval了。就是因为这样,给黑客留下后门。

这段代码相当简单,只是alert(1),一般的措施员都看得懂。但是如果运用一样的道理,可以做出越发庞大的工作,好比说alert(document.cookie)。从这段看似简单的代码,不难看出黑客拥有无穷的想象力。

很多时候,黑客的代码虽然看起来简单,但是有很强的杀伤力!看下面这则新闻!

年纪最小的中国黑客

黑客一行代码可能让您损掉上千万

此刻社会,很多网银上资金丢掉、盗号等财务事件产生,这些事件的原因,都是因为木马。很多人、很多企业雇佣黑客,对小我私家网站或者第三方商业进行打击。者也是黑客谋利的一项重要业务,这一行为在黑客行业中,就叫拿站。

通过查询拜访可知,黑客供给的所有处事中,拿站这种行为可是明码标价的。他们的价码,跟着方针网站的安适级别以及任务的难易水平而差别,概略在一千至上万元。

在我国,网上黑色的财富链相当明显,部分小企业为了确保本身网站电子商务的安适在,只好按期去交掩护费。黑客行业,的确比房地产还更赚钱。有些时候,黑客的一行代码,可能让你瞬间损掉上千万。正是因为如此,美国FBI斥420万美元的巨资抓捕五名黑客。

美国FBI悬赏420万美元抓捕五名黑客

1.沙尔什库马尔·吉恩 悬赏5万美元

他是美国百姓,这位黑客主要通过劫持浏览器,将虚假的弹窗告白颁布给用户,让用户误以为本身的电脑中病毒。之后,沙尔什库马尔·吉恩向用户出售便宜的假冒安适软件以便消除弹窗。两年时间内,通过这种方法,吉恩获利1亿美元。

2.亚历克赛·布兰 悬赏10万美元

在 2012年以及2013年期间,亚历克赛·布兰曾入侵美国内华达州以及加州的多家电商网站。通过这种方法,他窃取了用户数据以及很多帐号的加密暗码。只要出售这些数据,他就可以赚钱。

3.叶夫根尼·米哈伊洛维奇·博加乔夫 悬赏300万美元

他制作了“宙斯”(ZouS)木马,这个木马主要通过偷取银行的账号和暗码、安适提问等,来控制银行账户信息。“宙斯”黑客,通过用这些用户的信息来冒充账户的持有人以便转移账户资金,还不会引发银行警报。这个病毒传染了赶过100万台的计算机,博加乔夫从银行盗走的资金到达一亿美元。

4.尼昔人拉·波佩斯库 悬赏100万美元

这位黑客使用“被证实行之有效的”的要领来欺骗网上的消费者。2012年的时候,他在很多网站设立假冒的汽车拍卖会,以便发卖不存在的汽车。波佩斯库总共骗走受害者300万美元。

5.皮特尔斯·萨弗罗斯 悬赏5万美元

这位黑客冒充连锁酒店,往新闻网站发卖带有恶意软件的告白。如果用户打开这些告白的一些网页时,恶意软件将锁住电脑并加密电脑中所有文件,然后萨弗罗斯向用户勒索50美元,否则这台电脑将一直弹出窗口。

当当代界上,黑客是很牛逼的存在。不过为了反抗黑客,很多公司、网站都加大了安适系统。不过黑客的很多行为都违法,列位措施员还是且行且爱护保重。

温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/12885.html

博客主人杰米WWW
杰米博客,为大家提供seo以及it方面技巧喜欢的朋友收藏哦!
  • 11365文章总数
  • 1378074访问次数
  • 建站天数
  •