你见过哪些同行做过的恶?

[复制链接]
查看6627 | 回复0 | 2022-1-29 18:20:17 | 显示全部楼层 |阅读模式
2013年的时候我发现,深圳某公司卖给客户的p2p网贷平台系统部署上线以后,登录管理后台的超级管理员的用户名竟然都一样,全都是admin。* D3 j& p  x$ w6 V' X, M3 l1 x& t
我顺着这家公司的成功案例列表,一个一个挨着试这些平台的后台密码,竟然试对了四家,可以直接进入后台查看他们的所有数据。(有个平台竟然疏忽大意到后台密码用原始密码123456)1 N0 T- a7 L7 q. q7 B1 |

5 P, k8 y. W4 T这种情况一直持续到好像是2015年初,好像是在这个时候,深圳这个公司开始向客户兜售加密优盾,但是很多老客户并没有采用,登录安徽某平台的后台管理,就仍然畅通无阻。" D! i$ _9 K& t: R& @8 r
那段时间我闲下来的时候,就静静地登录他们后台,看着他们发假标,然后再让自己的员工注册账号假投资,以安徽这个平台为例,上线3个月的时候首页显示总成交5000万+,实际上有4500万左右都是他们员工自己刷出来的,后台可以查看网站用户的登录IP,他们的员工用实名注册有账号,我根据这几个人的IP确定的。
8 g) I  H- G2 p- E3 w3 g! \但是很多小白理财客户不知道啊,笨啊,就信以为真跟着就投了。/ X; v7 M2 P: A3 P6 f
不关注这个领域有段时间了,祝他们安好吧。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

205

金钱

0

收听

0

听众
性别
保密

新手上路

金钱
205 元