剛學習資訊相關,關於最近中國駭客流出政府部分原始碼,想請問大概是用了哪些手法,感覺弄到原始碼有點厲害。
沒打過 CTF 奪旗比賽嗎?
https://blog.techbridge.cc/2021/02/20/web-ctf-is-fun/
https://www.ithome.com.tw/news/102969
https://www.netadmin.com.tw/netadmin/zh-tw/technology/0BF7873E48744DDCB702FADAF0B80FAB
去實戰看看就知道:
https://ctf2021.hitcon.org/
https://hitcon.org/2015/CMT/download/day1-d-r2.pdf
只要你能進入對方的 OS 奪取控制權, 何止原始碼可以拿? 整個 DB 都可以拿走啊:
https://www.796t.com/content/1547315168.html
喔對了, 萬一你還不知道的話:
在瀏覽器裡面直接按<F12>鍵, 選 Elements 頁籤, 就可以看到 JavaScript 原始碼...
最近7-11廣告電視被駭就知道其實不困難(?
讓我想到之前知名電影院也是從多媒體看板系統Try到漏洞
直接連到公司內網進到沒關機的筆電裡面內部文件還有email全部被看光光
然後也只是公告資料遭駭,要會員不要輕易受騙就知道多荒唐