你见过哪些同行做过的恶?

[复制链接]
查看6625 | 回复0 | 2022-1-29 18:20:17 | 显示全部楼层 |阅读模式
2013年的时候我发现,深圳某公司卖给客户的p2p网贷平台系统部署上线以后,登录管理后台的超级管理员的用户名竟然都一样,全都是admin。
+ Y5 x9 X+ }9 q/ z我顺着这家公司的成功案例列表,一个一个挨着试这些平台的后台密码,竟然试对了四家,可以直接进入后台查看他们的所有数据。(有个平台竟然疏忽大意到后台密码用原始密码123456)1 y" H& B+ U: l' C# j2 ?

+ ~! [6 E& [( s; ]+ y$ ]# k# w这种情况一直持续到好像是2015年初,好像是在这个时候,深圳这个公司开始向客户兜售加密优盾,但是很多老客户并没有采用,登录安徽某平台的后台管理,就仍然畅通无阻。
' `* @2 f3 C  j那段时间我闲下来的时候,就静静地登录他们后台,看着他们发假标,然后再让自己的员工注册账号假投资,以安徽这个平台为例,上线3个月的时候首页显示总成交5000万+,实际上有4500万左右都是他们员工自己刷出来的,后台可以查看网站用户的登录IP,他们的员工用实名注册有账号,我根据这几个人的IP确定的。; k  u7 s8 D. l' S1 L! s# f2 ?) ~( q
但是很多小白理财客户不知道啊,笨啊,就信以为真跟着就投了。3 F$ b, X/ v2 E0 d* W
不关注这个领域有段时间了,祝他们安好吧。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

205

金钱

0

收听

0

听众
性别
保密

新手上路

金钱
205 元