你安全吗?丨虎云系统“后门”

news2025/7/6 22:57:43

作者:黑蛋

在电视剧《你安全吗?》中,马平川这个人物已经慢慢浮出水面,算是此部电视剧幕后的最大反派,他明面上是虎迫集团的技术总监,是虎云系统的负责人,开发者。背后却在泰曼达有着诈骗基地,同时与一名“将军”联系密切,在国内又多次参与反派事件。在虎迫公司决定更换虎云负责人的时候,马平川和另一位反派在江边聊天:

 

 

说起了新来的技术总监胡德正已经发现了马平川在虎云系统留的后门,并已经报告给了虎迫老大徐,随后马平川说道他会尽快把漏洞补齐,避免被发现漏洞与自己的关系:

 

而补齐漏洞后果,就是没办法查看饮料厂内部资料:

 

这里我来解释一下,为什么补全漏洞,就没有办法查看饮料场内部资料。首先虎云系统是一个防御系统,而这个防御系统被饮料场所使用,所以马平川方可以随时通过虎云系统的漏洞,入侵饮料厂服务器,窃取资料。接下来我们聊一聊什么是漏洞,什么是后门。其实后门和漏洞是一个东西,俩者不同的是,一个是作者故意为之,一个是作者无意为之。

简单举个例子:

printf(“输入口令”);
scanf(“%s”,口令);
if(口令正确){
打开大门}else if(作者喊出的口令){
打开大门}else{
打开大门失败};

在这里我们可以看到,如果输入正确口令,那么就可以打开大门,但是如果是作者喊出的口令,无论对错,都会打开大门,这里可以看做作者给自己留的后门,而这个后门是其他人不知道的,如果其他黑客发现这个地方,那么就可以模拟作者声音喊出口令,打开大门。对作者而言,这里是后门,对其他不知情黑客而言,发现这里,那么这里可以称之为漏洞。接下来我们来了解一下漏洞到底是什么东西,首先是来自《0day安全》这本书对于漏洞和bug进行了解释区分:

随着现代软件工业的发展,软件规模不断扩大,软件内部的逻辑也变得异常复杂。为了保证软件的质量,测试环节在软件生命周期中所占的地位已经得到了普遍重视。在一些著名的大型软件公司中,测试环节(QA)所耗费的资源甚至已经超过了开发。即便如此,不论从理论上还是工程上都没有任何人敢声称能够彻底消灭软件中所有的逻辑缺陷——bug。在形形色色的软件逻辑缺陷中,有一部分能够引起非常严重的后果。例如,网站系统中,如果在用户输入数据的限制方面存在缺陷,将会使服务器变成 SQL 注入攻击和 XSS(Cross Site Script,跨站脚本)攻击的目标;服务器软件在解析协议时,如果遇到出乎预料的数据格式而没有进行恰当的异常处理,那么就很可能会给攻击者提供远程控制服务器的机会。我们通常把这类能够引起软件做一些“超出设计范围的事情”的 bug 称为漏(vulnerability)。

(1)功能性逻辑缺陷(bug):影响软件的正常功能,例如,执行结果错误、图标显示错误等。

(2)安全性逻辑缺陷(漏洞):通常情况下不影响软件的正常功能,但被攻击者成功利用后,有可能引起软件去执行额外的恶意代码。常见的漏洞包括软件中的缓冲区溢出漏洞、网站中的跨站脚本漏洞(XSS)、SQL 注入漏洞等。

我们只需要知道,软件漏洞是可以引起额外的恶意代码的执行,达到做些软件不可控的事情。而对于防御系统的漏洞,其实本质和软件漏洞并没有什么区别,都可以让不法份子执行恶意代码从而控制目标,窃取资料等。防御系统本质是带来了一层保护层,而如果知道系统漏洞,就可以直接绕过保护,类似于家门口上的锁,我用了某家的锁来锁门,来防止小偷,但是制造锁的人却知道如何简单的撬开锁,甚至有一把备用钥匙,可以让锁形同虚设。这也就是为什么马平川之前可以利用虎云系统后门来查看饮料厂内部资料,而补全漏洞,意味着制造锁的人完善了这种简单撬开锁的缺陷,自己也无法打开锁,所以也就不能再看到饮料厂的内部资料。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/28883.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

2022年11月21日13:32:00——T5——JS对象与Date日期函数

1、JavaScrip对象的使用: /** * 1、对象的声明赋值使用的是{}花括号,大括号 * 2、对象中的值以key:value的格式进行赋值,多个值中间使用【,】区分 * 3、获取对象中的值的方法需要通过[]并给与key名的方式获取&…

电脑怎么设置开机密码?简单几步给你的电脑“上锁”

在我们日常生活中,最常见的就是开机密码了,而电脑作为我们使用频率最高也是最复杂的设备,其安全性也是非常重要的,那么电脑怎么设置开机密码?那么今天我们就来说一说开机密码的设置方法!为了更安全&#xf…

Essay写作字数怎么正确进行删减?

对于留学生来说,Essay写作伴随着整个留学生活。正因为留学生大量的Essay作业,不少留学生为了规定的Essay字数而发愁,毕竟既不能写得太少,又不能写得太多,所以很纠结。那么如何根据老师规定的字数进行删减呢&#xff1f…

Talk | 微软亚洲研究院宋恺涛南大余博涛:面向文本/音乐序列任务的Transformer注意力机制设计

本期为TechBeat人工智能社区第456期线上Talk! 北京时间11月22日(周二)20:00,微软亚洲研究院研究员——宋恺涛与南京大学硕士研究生——余博涛的Talk将准时在TechBeat人工智能社区开播! 他们与大家分享的主题是: “面向文本/音乐序列任务的Tra…

String类_Java(一)

作者:爱塔居的博客_CSDN博客-JavaSE领域博主 专栏:JavaSE 🌼作者简介:大三学生,希望跟大家一起进步! 文章目录 目录 文章目录 前言 一、构造字符串 二、Sring对象的比较 2.1 比较是否引用同一对象 2.2 比较…

跨平台编译工具--CMake上手教程

文章目录一、引入二、基本关键字1.PROJECT2.SET3.MESSAGE4.ADD_EXECUTABLE5.ADD_SUBDIRECTORY(1)使用(2)CMakeLists执行顺序(3)输出文件的位置6.INSTALL(1)安装文件(2)安装非目标文件可执行文件(3)安装目录(4)安装指令7.ADD_LIBRARY8.SET_TARGET_PROPERTIES三、语法的基本规则四…

知识引擎藏经阁天花板——高性能Java架构核心原理手册

开场 本书是按照程序设计与架构的顺序编写的,共13章。 第1章介绍学习高性能Java应了解的核心知识,为前置内容。 第2章和第3章讲解在编写代码之前,如何高效地为My SQL填充亿级数据,并对My SQL进行基准测试,以便在之后…

Linux-awk和printf

printf printf ‘输出类型输出格式’ 输内容 输出类型: %ns 输出字符串,n是数字指代输出几个字符 %ni 输出整数,n是数字,指代输出几个数字 %m.nf 输出浮点数,m和n是数字,指代输出总位数和小数位数&#xf…

YOLO V1学习总结

图片大小:448 * 448 —> 7 * 7 *(5 * B C) 5:每个框的x,y,w,h,confidence; B2:在7*7的feature上,每个cell会生成2个预测框; C:类别数。 损失函数 坐标中心误差和位置宽高的误差…

卷积神经网络基本概念

卷积神经网络基本概念1. 感受野2. 卷积核3. 特征图【feature map】4. 通道【channel】5. 填充【padding】6. 步长【stride】7. 池化【pooling】8. dropout数字1处:一个圈表示一个神经元数字2处:一个圈表示一个神经元,圈的大小表示感受野的大小…

基于matlab的最小支配集CDS仿真

目录 1.算法描述 2.仿真效果预览 3.MATLAB部分代码预览 4.完整MATLAB程序 1.算法描述 支配集的定义如下:给定无向图G (V , E),其中V是点集, E是边集, 称V的一个子集S称为支配集当且仅当对于V-S中任何一个点v, 都有…

一、FFmpeg 的初尝试《FFmpeg 音视频开发基础入门到实战》

学习目标 了解 FFmpeg学习 FFmpeg 工具的下载及环境配置了解 FFmpeg 工具的使用方式了解 FFmpeg play 的使用方法了解 FFmpeg paly 的音量设置、窗口设置、音量设置等设置方法 一、了解 FFmpeg FFmpeg 是一个音视频处理的工具,通过 FFmpeg 可以对视频进行旋转、缩…

新零售SaaS架构:多租户系统架构设计

什么是多租户? 多租户是SaaS领域的特有产物,在SaaS服务中,租户是指使用SaaS系统的客户,租户不同于用户,例如,B端SaaS产品,用户可能是某个组织下的员工,但整个企业组织是SaaS系统的租…

得数据者得天下!作为后端开发必备技能之一的MySQL,这份十多年经验总结的应用实战与性能调优我想你肯定是需要的!

MySQL对于很多Linux从业者而言,是一个非常棘手的问题,多数情况都是因为对数据库出现问题的情况和处理思路不清晰。在进行MySQL的优化之前必须要了解的就是MySQL的查询过程,很多的查询优化工作实际上就是遵循一些原则让MySQL的优化器能够按照预…

跑步戴什么耳机比较好、精挑五款最佳跑步耳机推荐

运动蓝牙耳机近几年受到市场的欢迎,种类越来越多,各类功能也日益五花八门,消费者很难准确的进行分辨,一不小心可能买到华而不实的产品。现在了解一下值得入手的运动蓝牙耳机,从多个角度对蓝牙耳机进行评估后&#xff0…

大数据项目之电商数仓、实时数仓同步数据、离线数仓同步数据、用户行为数据同步、日志消费Flume配置实操、日志消费Flume测试、日志消费Flume启停脚本

文章目录8. 实时数仓同步数据9. 离线数仓同步数据9.1 用户行为数据同步9.1.1 数据通道9.1.1.1 用户行为数据通道9.1.2 日志消费Flume配置概述9.1.2.1 日志消费Flume关键配置9.1.3 日志消费Flume配置实操9.1.3.1 创建Flume配置文件9.1.3.2 配置文件内容如下9.1.3.2.1 配置优化9.…

Arcpy新增随机高程点、空间插值及批量制图

(1)在“地质调查点基础数据表.xls”中图幅范围内增加200个随机位置的高程点。构建一个shape文件,采用自定义工具的模式,参数有两个:一个是让用户选择excel文件,一个让用户指定新生成的文件名。 &#xff08…

五子棋小游戏——Java

文章目录一、内容简介:二、基本流程三、具体步骤1.菜单栏2.创建棋盘并初始化为空格(1)定义行数、列数为常量(2)定义棋盘(3)给棋盘添加坐标并初始化棋盘为空格3.打印棋盘4.玩家落子5.判断输赢四、代码实现五、效果展示一、内容简介: 五子棋小游戏是我们日…

网络工程SSM毕设项目 计算机毕业设计【源码+论文】

文章目录前言 题目1 : 基于SSM的游戏攻略资讯补丁售卖商城 <br /> 题目2 : 基于SSM的疫情期间医院门诊网站 <br /> 题目3 : 基于SSM的在线课堂学习设计与实现<br /> 题目4 : 基于SSM的大学生兼职信息系统 <br /> 题目5 : 基于SSM的大学生社团管理系统 …

2022 云原生编程挑战赛圆满收官,见证冠军战队的诞生

11 月 3 日&#xff0c;天池大赛第三届云原生编程挑战赛在杭州云栖大会圆满收官。三大赛道18大战队手历经 3 个月激烈的角逐&#xff0c;终于交上了满意的答卷&#xff0c;同时也捧回了属于他们的荣耀奖杯。 云原生编程挑战赛发起人王荣刚在开场分享中提到&#xff0c;“在阿里…