昨天晚上和朋友聊天,谈到关于公司职员盗取公司会员资料的事情。。因为本人也是菠菜公司小主管一枚,也见过或听过不少盗取公司资料套路,今天就突然想把这些东西爆出来,当然我爆出来的目的不是说教大家去如何盗取资料(XD),说实话个人还是比较鄙视盗取资料这种行为的!
【技术流派】
1,脱库!在菲广为流传的一句话:要想富,先脱库!不错,最有效、最有技术含量的,就是脱库了,黑客直接通过技术手段,入侵菠菜网站的数据库,获取整站会员数据库信息;
2,拿到Webshell:
a,可以通过入侵服务器; b,在拥有Webshell电脑上植入了木马; c,本身网站源码里面就嵌入了后门;
【硬刚流派】
1,内鬼作案,直接本身就是公司可以接触到会员资料的人 a,例如后台有查看权限的人,直接导出会员资料(这个一般比较少,因为现在后台都会有操作日志); b,看到会员资料后,传统的复制、粘贴到Excel表格;
发菠菜文章还能赚钱,快来菠菜圈写文章吧!
成为认证作者,更多收益~
|