被盗号了,停更?

news/2024/12/19 17:38:39/

昨天刷朋友圈,偶然间看到这样一条:

bbcd5a6baeeda7304edaee2d8d230e52.png

出于好奇,我点了进去:

57100ed31d1a917ecfd39d793ed2e7f5.png

大意是说:一个“黑客大佬”“入侵”了一个网文作者的电脑,然后黑客大佬帮该作者:

  1. 改了章节。

  2. 修补了一些不合理的剧情,并解释了理由。

  3. 重新整理了大纲,并安排好了后面的剧情顺序。

  4. 设置了电脑防火墙。

  5. 提醒该作者换个复杂点的密码。

  6. 提醒该作者不要乱点手机上的链接。

  7. 帮该作者新写了两万字的剧情。

这里还有作者的原帖:

f035bdbab8878e8142a269c2f1fe3bf7.png

说的有声有色的,还挺像那么回事儿,一度还冲到了知乎热榜前几名。

黑客大佬与软萌妹子的故事,听起来就是很有料啊!

然而仔细想想,事情没那么简单。

这位作者犯了黑客常识性的错误,想当然的认为黑客就是那样的。

原帖说了半天,其实就是一个弱口令问题,还是起点网站的账号,就算黑,也是登录起点网的帐号吧,怎么后面又说把电脑防火墙设置了,这都哪跟哪啊?

能够操作设置防火墙,那已经是入侵了你的电脑了,这一茬作者完全没交代,或许作者也不知道怎么样才能入侵到主机吧。

要是说到这个···

7923ceaa15a7a767459cddb0751431f9.png

我们来看一下,黑客入侵一台电脑,常规的操作思路:

第一步:需要黑客给目标的电脑发一个链接(而不是作者说的手机),可能是通过社交软件发送消息,也可能是通过邮件发送钓鱼链接

第二步:目标在电脑上打开了链接,浏览器启动打开这个URL,链接指向的网页代码里面有漏洞利用程序,随后触发了浏览器0day漏洞。

第三步:浏览器也不是吃素的,一般都会有沙盒(就是一个受限制的执行环境),即便漏洞程序拿到了代码执行权限,也只是一个很低的权限,很多操作都无法进行,更别提什么操作防火墙这么敏感的动作了。所以接下来黑客的程序需要完成沙盒逃逸,成功进行了提权。

第四步:最后一步,在目标的电脑里安装远控木马,然后黑客通过远控软件控制了你的计算机。

所以啊,别人发来的链接不要随便点,后果很严重,就是这个道理!

20aca8b3b7ade0a2b1c948aa5d507039.png

注意了,来看这个攻击过程,首先黑客要找到一个浏览器的RCE漏洞,也就是可以远程执行代码(Remote Code Execute)的那种洞,获得代码执行机会。然后还需要一个能够提权的漏洞,用于从沙盒逃逸,所以绝不是那种三脚猫的脚本小子能完成的。

你可能会说:那万一就是黑客大佬呢?

拜托,有这种0day漏洞,黑客大佬去暗网随便不卖个几十万$吗,去参加各种Hack大会,整一出一秒攻破IE/Chrome也能名利双收啊,再不济去微软或者谷歌报个漏洞,领个几万$也成啊,为了一个网文,至于吗?

eac8a8d793a64dd1539669bd10708427.png

至于后面说的什么黑客还给写了2万字的剧情,OMG,《亲爱的热爱的》这种剧,少看,真的。

然而毕竟真正懂技术的还是少,更多人是抱着吃瓜看热闹的心情看待这件事,大家就当一乐呵就好。

最后就黑客如何入侵电脑,之前写了一篇科普文,可以了解一下:

黑客要攻下一台计算机,一般怎么做?

对于想学习网络安全技术的朋友,推荐阅读:

网络安全这条路,到底怎么走?

最后,关于作者的这个帖子,你怎么看?你觉得是真的吗?欢迎评论区留言交流。

你好,我是厂长谭庆波,就读于哈工大,计算机系学生,求学20载,从农村到C9博士,点击蓝字查看我的成长之路。
同时,我也是知乎博主:谭庆波,日常分享高质量程序员认知,学习资料、技术干货等,欢迎围观。

 
最后说一件重要的事,我最近建了一个【晋级的程序员】社群,旨在帮助新手小白快速上手找到编程的乐趣,里面沉淀了大量编程相关经验教程以及学习资料,目前社群人数已经超过2000人,欢迎大家加入:

👇点击阅读原文直达宝藏基地


http://www.ppmy.cn/news/374515.html

相关文章

个人网页中心html,个人网页

本词条缺少概述图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧! 由个人或单个团体创建、管理的网站页面。其目的在于展示、表达创建人或团体对于某事物的见解或意见、看法、由于实际需求如求职、发布消息、公布通告等。 中文名 个人网页 外文名 Personal Webpage释…

一文了解程序员必须要知道的JVM和性能优化知识点

目录 JVM和性能优化1、Java内存区域虚拟机的历史未来的Java技术一览运行时数据区域站在线程角度来看堆和栈深入辨析堆和栈方法的出入栈虚拟机中的对象堆参数设置和内存溢出实战 2、垃圾回收器和内存分配策略GC概述判断对象的存活辨析强、弱等各种引用GC算法分代收集Stop The Wo…

CSS样式

目录 1.语法风格&代码规范: (1)语法规范 (2)注释 (3)代码风格 (4)注意事项 2.选择器分类 (1)基础选择器 1)标签选择器 2)类选择器 3)id选择器 4)通配符选择器 (2)复合选择器 1)后代选择器 (重要) 2&…

python_爬虫 13 Selenium+chromedriver 动态网页爬虫

目录 动态网页数据抓取 一、什么是AJAX 二、获取ajax数据的方式 三、Seleniumchromedriver获取动态数据 四、安装Selenium和chromedriver 五、快速入门 六、selenium常用操作 1、关闭页面 2、定位元素 3、操作表单元素 4、行为链 5、Cookie操作 6、页面等待 7、切…

网易依然要以慢打快,AI商业化AR是重要方向

雷刚 发自 杭州网易 量子位 报道 | 公众号 QbitAI 你怎么看网易? 快公司?慢公司?或者总能令人耳目一新的神奇公司。 1997年创立,至今已有21年,是中国最早的科技互联网代表。靠邮箱起步,其后又在门户厮杀中争…

想要做网页游戏怎么办 ?PixiJs 篇(一)

序 作为一个不太正经的前端开发人员,为了生存一定得想办法提升自己的能力呀!!! 想学习一些与前端能搭的上边的新知识,想做一个能在 web 上运行的小游戏练练手︿( ̄︶ ̄)︿,就算不提高…

菜鸟程序员成长史 --记 Github 1000+ contributions

其实一直以来想写一篇文章总结这几年的技术学习,刚好趁着自己的第一次github contribution 达到1000,写篇文章总结以下。本文篇幅较长,我会分为几个章节来分别阐述。 博客篇 为什么我要把博客放在第一位呢?因为我认为博客是deve…

网站建设规划 如何做网站

网站设计八步骤由于目前所见即所得类型的工具越来越多,使用也越来越方便,所以制作网页已经变成了一件轻松的工作,不像以前要手工编写一行行的源代码那样。一般初学者经过短暂的学习就可以学会制作网页,于是他们认为网页制作非常简…