一边观察的同时,一边用电脑寻找更多有关心脏起搏器漏洞的资料。
玻璃窗不远处,我能很清楚的看到叶胜排在队伍的末尾,徐子炎则低头假装看手机,在四处瞎晃悠。
那些安装过心脏起搏器的患者,天真的以为将心脏起搏器进行认证之后,危机就不会存在,其实那只是漏洞的其中一种,而且还是最简单的一种。
真正的漏洞远不止一种,就我所知的都有三种,真实数目最会比三种更多。
正当我准备找到我的几位黑客朋友帮我找资料时,电脑突然发出一声清脆响声,我的眉头舒展开来,之前布置的钓鱼网站成功了。
和我预期的一样,真的有不知情的人用我做的伪造登陆界面进行登陆,上填的账号和密码全都返回到我的网站日志中。
从网站日志还可以看到,有些人以为是自己记错密码了,尝试了十几次,登陆界面始终提示:账号或密码错误。
这是当然,我做的伪造网站并没有使用那家公司的服务器,随便他们怎么输入账号和密码都会提示错误。
最令我感到兴奋的就是,一个名为“ad”的账户也在伪造登录界面输入了账号和密码。
“ad”账号就是管理员账号,也是最高权限的账号。有了管理员账号,你可以对网站或者后台做一切更改,甚至在上边留下你的足迹。
在零几年,网络安全问题日益加重,那时候流传着这种说法:只要稍微有点黑客意识的人,再到网上找到教程,学完就能轻松入
本章还未完,请点击下一页继续阅读>>>