专栏名称: 云技术实践
关注云计算,云技术,云运维,云存储,存储,分布式,OpenStack,SDN,Ceph,虚拟化,运维,分享在云计算/虚拟化/运维项目实施中的资讯、经验、技术,坚持干货。
目录
相关文章推荐
字节跳动技术团队  ·  掘金 AI 编程社区- 人人都是 AI 编程家竞赛 ·  昨天  
字节跳动技术团队  ·  ByteBrain团队EuroSys25 ... ·  2 天前  
InfoQ Pro  ·  Redis 之父:哪怕被喷我也得说,AI ... ·  2 天前  
51好读  ›  专栏  ›  云技术实践

程序员利用网站漏洞偷“蛋糕券”牟利18万

云技术实践  · 公众号  · 架构  · 2018-09-18 21:00

正文

请到「今天看啥」查看全文



“开始我是想把这个漏洞提交到漏洞平台上,但是想到也只能获得二三百元的奖励,而我买的虚拟货币赔了钱,就想到用这种方式赚点钱。”陈某表示,随后他尝试添加了一张现金卡订单,发现成功了,于是想到可通过这种方式来获利。“我就在电商平台上发了一个订单,如果有人买,我再去后台窃取。”


以陈某自己的能力,原本他只能入侵一个管理员的账号,于是想到找同事杨某帮忙,入侵所有管理员的账号密码。


在法庭上,陈某表示,为了不被查出异常,在自己实际售卖蛋糕电子兑换码的过程中,如果买家要买两张卡,自己需要窃取10张,从中挑出2张不连续的,进行售卖。而其他的卡,陈某在向杨某咨询了如何编写删除语言后,都给删掉了。


约三个礼拜后,陈某找到杨某,说自己赚了钱,要分他一点,但是杨某没有要。之后,杨某向陈某索要了后台账号和密码。


为了学习研究 盗取用户个人信息

同在上海某互联网公司的杨某从事的是编写计算机语言工作,杨某表示,当时陈某找到自己问一个语句该怎么写,自己便告诉了他。而平时二人的工作中,陈某也经常会找杨某请教计算机语言方面的问题。当时,杨某以为陈某只是为了测试味多美网站的漏洞,并提交到漏洞平台上。


法庭上,法官问杨某,之后陈某向他请教删除语句时,杨某是否知道陈某是要删除在味多美网站上的入侵记录,杨某则表示,自己知道他要删除入侵记录,但不知道是不是要删除盗取蛋糕兑换券的记录。


“后来陈某来找我,说他卖蛋糕券挣钱了,问我要不要一起做,我拒绝了。说要给我钱,我也没有要。”杨某说,三个礼拜后,当自己发现陈某的这种行为时,觉得这肯定行不通,是在犯罪。“当时我也劝他了,他没听。”


而随后,在杨某跟着陈某看了眼味多美后台时,发现里面有大量的蛋糕订单数据。“当时我脑子就有点发热,那段时间我正好在研究大数据,就想用这些数据做数据分析,下载了一份。”杨某表示,程序员是需要自己不断去学习的一个职业,如果不主动去学习,就很容易被淘汰。“所以我下载这些数据,只是用来学习研究,并没有用做其他用途。”







请到「今天看啥」查看全文