和我预期的一样,真的有不知情的人用我做的伪造登陆界面进行登陆,上填的账号和密码全都返回到我的网站日志中。
从网站日志还可以看到,有些人以为是自己记错密码了,尝试了十几次,登陆界面始终提示:账号或密码错误。
这是当然,我做的伪造网站并没有使用那家公司的服务器,随便他们怎么输入账号和密码都会提示错误。
最令我感到兴奋的就是,一个名为“admin”的账户也在伪造登录界面输入了账号和密码。
“admin”账号就是管理员账号,也是最高权限的账号。有了管理员账号,你可以对网站或者后台做一切更改,甚至在上边留下你的足迹。
在零几年,网络安全问题日益加重,那时候流传着这种说法:只要稍微有点黑客意识的人,再到网上找到教程,学完就能轻松入侵小型网站。
那段时间,中小型网站只能用苦不堪言来形容,经常莫名其妙一觉醒来,网站就被人给入侵,然后在网站主页留下:xxx到此一游,或者是xxx黑客团队到访。
黑客这种团体不仅是现在,在当时也非常吃香。一些公司为了套取竞争对手的商业机密,便招揽黑客去非法套取其他公司核心机密,形成不正当交易。
我刚接触网络入侵没两年,就陷入了一场商业间谍案,要不是《网络安全法》当时还没颁布,加上我还是未成年,不然那件事很可能会在我的个人档案留下污点。
那次,我所在的黑客团队受雇去套取另外一家公司的商业机密,我们对那家公司的网站进行了简单的渗透,却发现对方采用的是内网访问,我们根本访问不了。
我们并没有因此泄馁,而是采用物理渗透的方法。
当时的我,在世界黑客界其实已经小有名气,在一场小规模的黑客大战中,“Deger”一战成名,我以一人之力攻破了对方服务器,让对方的网络大规模瘫痪了整整2天的时间。
在国内,我换了一个代号,“FreeHK”不仅被我用来参加各种网络安全比赛,也是我在国内一个名为“彼岸花”的黑客团队的代号。
黑木子肯定调查过我,我在比赛中用的名称正是“FreeHK”,他可以用这个代号查到我在彼岸花黑客团队中干的全部事迹。