13年同学介绍开始玩网路赌球,开始只是1块2块的玩,到这两年,家里拆迁给了我50万让我存著以后结婚生小孩,有了这么多钱玩的更大了,500 5000 10000的投注,不到一年就把50万输完了,为了翻本各种信用卡、网贷,现在已经累计到50万的欠款了,本人工资一个月才2500,走投无路,家里人还一直以为我是个老实人,真的太迷茫了,我为什么走到了这一步,原来这么幸福为什么我不珍惜!
我一个朋友也是和你一样的遭遇,刚开始玩的时候,还赢了一些,后面慢慢的越套越多
失去了理智,各种平台贷款,贷的越来越多,窟窿越来越大
对生活充满的失望
因为我是做技术的,在安全这方面做了很久了
他找到我,问我有没有办法给他挽回损失,利用技术手段
这个东西说实话,得看具体情况,平台要是跑路了,我也没辙,所幸平台还在
然后设计了一下思路就开始开始给他整
因为他的资金详情都在平台那边的伺服器和资料库上面
我看了下,伺服器搭建在越南
安全方面做的不是太好,有一些不易察觉的漏洞存在
然后利用工具开始扫描漏洞
经过扫描,扫描到了后台未授权访问的链接、备份文件、编辑器、敏感信息等。
如果你是老司机,后台登陆的网址看多了,甚至不用御剑什么的工具跑,就能直接猜到。
一般碰到下面这种情况,可采用fuzz大法。一层一层fuzz,尝试寻找可利用的信息。
经过扫描发现是Java站,且链接是.do结尾,但struct2工具试了下没成功。
然后看到登陆界面
首先扫到了一个services服务路径
知道了Apache Axis组件的版本信息
然后马上想到这个组件当时刚爆出一个RCE漏洞
poc链接:https://github.com/KibodWapon/Axis-1.4-RCE-Poc
还扫出了一个ckfinder编辑器
经过一些操作之后,拿到了许可权,修改了资金数据
虽然资金数据修改了,但是提现的时候,出了问题,后来找到原因是因为有个许可权没修改,
经过修改之后,帮他挽回了损失
其实,他这个还属于运气好,平台没有跑路,包括平台安全方面做的不是太好
如果哪个环节有一些问题的话,肯定是没有那么轻松容易就挽回损失的
简单说到这里吧
如果你也是在哪个平台扔了一堆钱进去,现在难受的一匹,最好先停手,然后找个懂技术的给你看下,不然,等一段儿时间过去了,你想挽回损失也难了
有不懂的问题也可以找我交流,参考下图
function Gobang () {
this.over = false; // 是否结束
this.player = true; // true:我 false:电脑
this.allChesses = []; // 所有棋子
this.existChesses = [] // 已经落下的棋子
this.winsCount = 0; // 赢法总数
this.wins = []; // 所有赢法统计
this.myWins = []; //我的赢法统计
this.computerWins = []; //电脑赢法统计
}
//初始化
Gobang.prototype.init = function(opts) {
// 生成canvas棋盘
this.createCanvas(opts);
//棋盘初始化
this.boardInit();
// 滑鼠移动聚焦功能实现
this.mouseMove();
//演算法初始化
this.algorithmInit();
//落子功能实现
this.dorpChess();
//生成canvas
Gobang.prototype.createCanvas = function(opts) {
var opts = opts || {};
if (opts.width opts.width%30 !== 0) throw new RangeError(opts.width+不是30的倍数);
this.col = (opts.width opts.width/30) || 15; // 棋盘列
var oCanvas = document.createElement(canvas);
oCanvas.width = oCanvas.height = opts.width || 450;
this.canvas = oCanvas;
document.querySelector(opts.container || body).appendChild(this.canvas);
this.ctx = oCanvas.getContext(2d);
Gobang.prototype.boardInit = function(opts){
this.drawBoard();
// 画棋盘
Gobang.prototype.drawBoard = function(){
this.ctx.strokeStyle = "#bfbfbf";
for (var i = 0; i &< this.col; i++) {
this.ctx.moveTo(15+ 30*i, 15);
this.ctx.lineTo(15+ 30*i, this.col*30-15);
this.ctx.stroke();
this.ctx.moveTo(15, 15+ 30*i);
this.ctx.lineTo(this.col*30-15, 15+ 30*i);
// 画棋子
Gobang.prototype.drawChess = function(x, y, player){
var x = 15 + x * 30,
y = 15 + y * 30;
this.ctx.beginPath();
this.ctx.arc(x, y, 13, 0, Math.PI*2);
var grd = this.ctx.createRadialGradient(x + 2, y - 2, 13 , x + 2, y - 2, 0);
if (player) { //我 == 黑棋
grd.addColorStop(0, #0a0a0a);
grd.addColorStop(1, #636766);
}else{ //电脑 == 白棋
grd.addColorStop(0, #d1d1d1);
grd.addColorStop(1, #f9f9f9);
this.ctx.fillStyle = grd;
this.ctx.fill()
// 滑鼠移动时触发聚焦效果, 需要前面的聚焦效果消失, 所有需要重绘canvas
Gobang.prototype.mouseMove = function(){
var that = this;
this.canvas.addEventListener(mousemove, function (e) {
that.ctx.clearRect(0, 0, that.col*30, that.col*30);
var x = Math.floor((e.offsetX)/30),
y = Math.floor((e.offsetY)/30);
//重绘棋盘
that.drawBoard();
//移动聚焦效果
that.focusChess(x, y);
//重绘已经下好的棋子
that.redrawedChess()
});
及时回头,不然还要陷入更深!
现在情况怎么样?
同样的处境,好好的反思及时止赌才是关键。刚刚换了城市换了工作,努力赚钱先把银行的欠款还掉。然后把朋友和私人的借钱一一列出来做一个还款计划,多做几分工作,把银行的借款也还掉。这样很难,但是如果你能挺过这一关,人生就是另一番景象,否则就是毁了,毁了朋友的信任,家人的期待。痛心疾首。现在立马停止就是最好的开始。
你现在还好吗?
负债同样50万,每个月收入6000,我觉得没有希望和未来了
同样的遭遇