这样的网管,何谈网络安全!

本文通过实例揭示了当前部分网站存在的严重安全问题。作者仅凭简单尝试即成功登录某大学网站后台,暴露了默认账号密码及未处理的404错误等问题。进一步调查发现,仍有大量网站未修复已知漏洞。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

最近公司不怎么忙,同事没事在一起聊天。

有一次突然聊到网络安全,一网管同事大呼:网络何来安全可言。

听完这话,我笑了。

网络固然漏洞,bug多多,但是这些东西我们都可以用技术弥补。

可是作为一个网络管理员的心有漏洞,该如何弥补呢。

记得前两天半夜2点多,不知道怎么,就是睡不着,心血来潮打开公司的官网。

当时也没想别的,就是合计溜达溜达,后来突发奇想,想测试一下公司网站的安全做的怎么样。

结果,令人吃惊的事情发生了。

首先我在官网主页地址后加了个  /login.jsp

结果吃惊的发现,jsp的/404错误页面直接跳出来了。

我想,好歹是个IT公司的官网,怎么错误页面也不处理呢?

看到这个页面,我顿时来精神头了。

就这样的网站,安全方面估计都不用想。

试了大约三分钟左右,找出了网站后台登陆页面。

登陆页面找出来后,让人崩溃的事情发生了。

我使用账号admin密码admin测试登陆。

本来没报什么希望,心想网管在混蛋也不能使用这样的用户名和密码吧。

可是偏偏就直接登陆到了系统后台。

当时心里说不上什么感觉,没有任何一点自豪或高兴的感觉。

要知道,我整个过程没有使用任何工具

说好听点那是社会工程学破解。

说不好听了就是靠蒙的。

我一个两年工作经验的小程序员都能如此轻易的破解这个网站。

如果传说中的黑客来了又会如何呢?

公司有这样的网管。还谈什么安全呢?


这件事之后我想,别的公司是否也存在这个问题呢?

也许真的是太闲了,

想到了前两年szwyadmin程序cookies欺骗拿shell

于是就想,都过这么长时间了,是否还有网管没有修复此漏洞呢?

结果真是不试不知道,世界真奇妙啊。

用谷歌搜索有szwyadmin的站点,搜索结果129条记录

从这129条记录中,抽查了10几个,其中包括的机构有:大学,中学,小学,医院,企业和个人网站等

使用这个cookie欺骗,总共不需要5分钟,就可以把这些站点全部拿下。

想想可笑,平时在网上看到广告说,一日拿千站。

以为是在吹牛,现在看来确实是空穴来风,未必无因啊。。


下面图片是其中一个例子,写这篇文章不是说我技术多强,相反,我这方面只是个菜鸟。

可是就是我这样的一个菜鸟,不到一分钟就可以拿下这个大学的后台。

经过这两个事,我想问问那些成天呼喊网络无安全的网管们,就这样,何谈网络安全?

就这样,还谈什么安全呢?

资源下载链接为: https://pan.quark.cn/s/d37d4dbee12c A:计算机视觉,作为人工智能领域的关键分支,致力于赋予计算机系统 “看懂” 世界的能力,从图像、视频等视觉数据中提取有用信息并据此决策。 其发展历程颇为漫长。早期图像处理技术为其奠基,后续逐步探索三维信息提取,与人工智能结合,又经历数学理论深化、机器学习兴起,直至当下深度学习引领浪潮。如今,图像生成和合成技术不断发展,让计算机视觉更深入人们的日常生活。 计算机视觉综合了图像处理、机器学习、模式识别和深度学习等技术。深度学习兴起后,卷积神经网络成为核心工具,能自动提炼复杂图像特征。它的工作流程,首先是图像获取,用相机等设备捕获视觉信息并数字化;接着进行预处理,通过滤波、去噪等操作提升图像质量;然后进入关键的特征提取和描述环节,提炼图像关键信息;之后利用这些信息训练模型,学习视觉模式和规律;最终用于模式识别、分类、对象检测等实际应用。 在实际应用中,计算机视觉用途极为广泛。在安防领域,能进行人脸识别、目标跟踪,保障公共安全;在自动驾驶领域,帮助车辆识别道路、行人、交通标志,实现安全行驶;在医疗领域,辅助医生分析医学影像,进行疾病诊断;在工业领域,用于产品质量检测、机器人操作引导等。 不过,计算机视觉发展也面临挑战。比如图像生成技术带来深度伪造风险,虚假图像和视频可能误导大众、扰乱秩序。为此,各界积极研究检测技术,以应对这一问题。随着技术持续进步,计算机视觉有望在更多领域发挥更大作用,进一步改变人们的生活和工作方式 。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值