西西河

主题:黑客与许霆 -- yhz

共:💬73 🌺5 新:
全看分页树展 · 主题 跟帖
家园 你的死穴

你的死穴就在这里:

发现系统在某些特定情况下的一个漏洞,然后通过特定的手段重复和再现它,使之可以利用它达到执行和影响当初系统设计目标之外的操作。

那"特定的手段"一定不是原有的规程设定的.连起码的规则都没有搞清楚,参加什么大型系统,也不过是个力巴.

如果对许某案件有适当的了解,转入网络银行的环境,也仍然是将发现的BUG在不突破顾客权限的前提下进行正常操作,反复再现.动辄就"特定手段",显然若是许某的话就等效于动用电焊机,风镐.这技术含量也忒低了.........

给个技术含量高的例子:国外投币式电话在国人大量涌去"留学"的时候,有高人发明了在硬币上打小孔穿线进行投币并抽出的技术.人家不过就是将硬币落下的通道多拐几个弯就将这BUG补上了.

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河