李鑫最后征求了一下许晨和董秀秀的意见,重重点头,“行!”
“唉”齐磊在心中暗叹一声,“那好吧,现在可以说说,你们是利用什么漏洞做出强登器的吗?还有!!”
“昨天,你是怎么知道我qq密码的?”
这次却是许晨开口了,有些尴尬,“其实,也不算是三石公司的漏洞。”
“嗯?”
许晨,“根儿上还是韩国棒子的问题。”
说到专业的东西,许晨并不像之前那么局促了,“首先是《传奇》登陆机制的问题。”
“《传奇》是先输入游戏账号密码,再选择区服、角色数据进行连通。”
“我们发现,除了在输入账号密码这个环节服务器会进行安全验证,之后除了定时的数据扫描,就没有任何安全验证了。”
齐磊点头,这些他能听懂,“然后呢?”
许晨,“然后很简单啊!”
“就像进入一座电影院,电影院是需要检票的,只有正常用户用账号密码才可以通过,也就是说,有电影票就可以进。
“但是,过了检票口,到了里面,却没有人监督。我想要坐在哪一个位置都可以,不需要对号入座。”
“只要用一个知道密码的账号过了登陆器关卡,我就可以把这个账号替换成一个不知道密码的账号,任意登陆角色。”
“因为,没有人管了。”
齐磊,“!!”
齐磊都惊了,对于一个黑客来说,灵感要大于技术,而敏锐的嗅觉也尤为重要。
你特么是个天才啊!?这也行?
说心里话,三石公司那么多人,谁也没这个灵感,没这个好运气。
好吧,齐磊同样认为,黑客行为存在一点运气成分,有的时候真的就是瞎猫碰死耗子。
疑惑地看向许晨:“你发现的?”
许晨倒也光棍儿,指了指李鑫,“是他发现的。”
齐磊登时对李鑫投去一个赞许的目光,“你挺厉害的。”
李鑫一撇嘴,“小事儿!”
齐磊则是紧接着抛出第二个问题:“那你们是怎么知道我的qq密码的呢?”
你要说强登器有难度,需要灵感,qq密码那个事儿,齐磊是真的没想明白。
不光他没想明白,三石公司好几个大牛人都没想明白。
因为你要知道,不需要密码的盗号,以及通过绕过安全验证等等方面的盗号,都是有可能实现的。
齐磊是非专业人员,他也能想到好几种常规方式。
难就难在,他没登陆过你的账号,却知道你的密码,这几乎是不可想象的。
“你们是怎么知道我的密码的呢?”
这回许晨说话了,“是ie浏览器的问题。”
“嗯?”齐磊一颤,“怎么回事?
许晨,“ieie的运行后台或者说源文件有一个漏洞,通过这个渠道,可以只凭借qq号,不需要密码,就能登入qq社区的个人后台,以及安全中心。”
齐磊,“!!!!”
面容扭曲,“这这个ie漏洞也是你们发现的?还是你们说的那个贾老师?”
这个漏洞比《传奇》那个可是大多了,齐磊不认为他们几个可以完成。
却是许晨指了指董秀秀,“她找到的。”
“贾老师只教我们编程,我们是163中特长班的,秀秀和李鑫都比我学的好。”
“行!”齐磊有点接受不了!
你要说一个漏洞被他们抓住了,那是运气。可要是两个,而且还是ie的漏洞,那就不是运气了。
本章未完,点击下一页继续阅读
(7/8)