为啥研究这个网站安全性

前几天在群里看到有人讨论淫神供仪涅欧娜官方网站,说它挺火的,但有些人担心会不会被黑客偷东西。我平时就爱折腾这些技术玩意儿,经常捣鼓捣鼓网站安全性的测试。所以这回决定自己上手整一整,看看到底安不安全。

从头开始实践

一开电脑,我就打开那个官方网站,想瞅瞅它页面长啥样。界面看着挺花哨的,满屏都是图片和按钮,但一上来我就发现问题了。地址栏里没显示那个小绿锁图标,这就代表它可能没用HTTPS加密。

我拿起手机发微信问了一个搞网络安全的朋友。他回得挺快,说这种没加密的网站特别容易被偷数据。听完这个,我就下载了个免费小工具,专门扫描网站有没有漏洞。我开始测试那些登录框,输入了一些乱码,比如”1’or’1’=’1″,结果页面直接蹦出错误信息。这说明它防不住SQL注入攻击,黑客一搞就能把用户账号偷走。

小编温馨提醒:本站只提供游戏介绍,下载游戏推荐89游戏,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区

继续深入测试

我不甘心,又试了试其它地方。比如有个文件上传功能,我上传了个假文件,网站竟然让我成功了,而且还能显示文件路径。这太危险了,黑客随便传个木马进去就能控制整个服务器。

淫神供仪涅欧娜官方网站安全性高吗?行内专家为你解答疑惑!

整个过程我做了记录,边捣鼓边截图。整了快俩小时,朋友微信又来消息说,这种小网站用的代码都是老古董模板,安全防护贼差。他还笑我,这种网站你都信?现在骗局多的很,不小心点个链接就完蛋。

得出结论

测试完一看结果,整体安全性真心不高。没加密,漏洞一堆,普通用户上去逛一圈,密码和信息就可能被套走。行内专家朋友的话也挺对的:现在网上乱七八糟的玩意儿太多,别信这些噱头大的网站。

整这一趟,我算长记性了。平时玩这些测试能帮忙避坑,但别瞎点链接,省得白折腾自己。下次我再遇到类似的东西,准保绕道走。

免责声明:喜欢请购买正版授权并合法使用,此软件只适用于测试试用版本。来源于转载自各大媒体和网络。 此仅供爱好者测试及研究之用,版权归发行公司所有。任何组织或个人不得传播或用于任何商业用途,否则一切后果由该组织及个人承担!我方将不承担任何法律及连带责任。 对使用本测试版本后产生的任何不良影响,我方不承担任何法律及连带责任。 请自觉于下载后24小时内删除。如果喜欢本游戏,请购买正版授权并合法使用。 本站内容侵犯了原著者的合法权益,可联系我们进行处理。