黑客是咋样利用自己的黑客技术赚钱的
2008年的时候,对那些人有所, 有人刷广告和搜索排名,有人搞植入,有人搞国外赌场。刷广告和排名的在2008年后在严格的反作弊策略下逐渐消亡,搞植入的是搞刷那帮子的帮凶,刷广告的大概赚了千八百万的样子,搞植入的日入两万,也是盆满钵满,搞国外赌场的是受雇于国外,听说日入10几万,不知是不是真的。当然也有人搞外挂,他们是一个团队在运作,后来头进了班房,出来后还跟俺们吹牛皮,说在班房见了市面,混成老大了,简直反以为荣呢。前几年弄外挂的不是抓了好几波呢吗。现在依然有人在搞,在闷声发财吧,我都替他们担心。其他方面的,肯定也有,不了解了。这个风险逐渐走高,还是找个工作吧,兄弟。大牛都漂白了,然后盯着犯罪分子呢!没两把刷子,不要飞蛾扑火。希望能帮到(⊙o⊙)你。
■网友
我来写一个关于如何赚钱的。
今天所讲的是一个XSS跨站脚本,XSS通常可以分为两大类:
一类是存储型XSS,主要出现在让用户输入数据, 供其他浏览此页的用户进行查看的地方,包括留言、评论、博客日志和各类表单等。应用程序从数据库中查询数据,在页面中显示出来,攻击者在相关页面输入恶意的脚本数据后,用户浏览此类页面时就可能受到攻击。这个流程简单可以描述为 —— 恶意用户的Html输入web程序 -\u0026gt; 进入数据库 -\u0026gt; web程序 -\u0026gt; 用户浏览器。
另一类是反射型XSS,主要是将脚本加入URL地址的程序参数里,参数进入程序后在页面直接输出脚本内容,用户点击类似的恶意链接就可能受到攻击。
那么举一个简单的例子,就可以很简单的理解这两个不同类型的漏洞都有哪些区别。
首先是存储型,
比如有一个网站,我们注册之后,进去会有一些资料的提交,比如名称,备注,留言,这个时候
正常情况下我们是提交
填写一段XSS跨站代码进去,提交进去到服务器,如果这个存在XSS跨站的话,那么这段代码就会正常的保存到数据库中,
现在我们假设这个代码具有一个功能,可以获取用户的Cookie的功能,并且将客户端的Cookie提交到指定的服务器。
那么什么是cookie 》?cookie就是用户采用用户名和密码输入正确后,服务器给客户端返回的一个身份识别标识,
比如类似这样的:
那么这段代码一旦被别人非法截取到,那么别人就可以正儿八经的,不需要用户名和密码就可以登录到你的账号,你的账号有什么权限,那么别人就有什么权限。这个危害是相当大的。
那么这个XSS恶意代码是在什么情况下触发的呢?
我们提交了公司资料进去后,假设填写了恶意代码,那么这个时候,假设到了晚上
公司的管理员登录自己的账号,然后查看今天有多少人注册的公司,这个时候他就会去搜索,浏览今天的注册信息,刚好浏览到了你提交的有恶意代码的公司资料的时候,就会触发了,
恶意代码就会讲管理员的Cookie提交到远程服务器里面。
接下来讲讲什么是反射型XSS
假设说我们制作好了含恶意代码的XSS漏洞的URL网址,
比如说 :http://192.168.1.102/xss/example2.php?name=\u0026lt;sCript\u0026gt;alert("hey!")\u0026lt;/scRipt\u0026gt;
假设说我们制作好了一个网址,这个网址如何含有恶意代码的话,也可以将你本地的cookie发给指定的服务器,
他的触发和存储型的不太一样,
触发型的需要你点击才会触发,比如有写人投放的时候,就会伪装成为一张图片,或是一个二维码。
只要你扫描了 ,自然就会中招。
那么一般别人是怎么利用这些技术赚钱的呢??
推荐阅读
- 河北承德危险废物综合利用处置率达100%
- 黄金时间■黄金时间丨打造海绵城市:节水从利用雨水开始
- |淮阴水政充分利用“双随机”平台 促进执法公平公正
- 司法所|川姜镇司法所盛赛飞利用父母偏心绝情,赶我出家门
- 大部分黑客或安全研究员读的是啥「大学专业 」
- 计算机技术与科学专业怎样利用高中毕业的暑假
- 非计算机专业想要利用课余时间深入自学C++,想要找到比较体面的工作大概需要啥水平
- 电商网站支付流程的流失率是怎么样的从用户点击充值/支付按钮,到支付完成,其中每一步的流失比率都是咋样的
- 联想g50-80咋样大概4000元左右,性价比怎样求大神指点!
- 华威大学计算机本科咋样
