白帽子的日常

来自专栏黑客娱乐圈4 人赞了文章

某日,朋友找到一个骗子QQ号。想要社工一下。

然后在 找回你,注册过哪些网站 看看这个骗子注册过哪些网站。

于是发现了一个叫XX网的,就去找找网站有没有漏洞,看看能不能获取点骗子信息。

结果通过子域名爆破的时候发现了一处存在安全漏洞,直接威胁内网,想到自己是个白帽子,算了,还是告知企业,修复一下吧。

联系网站客服:

你好,请问你能直接联系到你们的技术人员吗?

过了许久,客服回复:

恩,可以,请问有什么事情?

我:

我发现你们网站的一个安全漏洞,会造成很大的危害,我方便在这里直接说,然后你转交给技术人员吗?

客服思考片刻:

恩,可以,你说吧。

我:

XXXX存在XXX漏洞,直接危害内网系统和用户数据。

客服:

感谢您的告知,请问你的会员ID号是多少,我这面给你充点积分以示感谢。

我:

不用了,我们是乌云路人甲。拜拜!

客服:谢谢!

虽然,没达到挖掘骗子信息的目的,但是,也收获了点成就感。


推荐阅读:
相关文章