查看原文
其他

六年级的黑客

朱志放 计算机与网络安全 2022-06-01

信息安全公益宣传,信息安全知识启蒙。

加微信群回复公众号:微信群;QQ群:16004488

加微信群或QQ群可免费索取:学习教程



当我们觉得00后=一帮迷恋TFboys没有前途的家伙的时候,没想到一个小学六年级就自己搭建社工库,初中就被警察叔叔查水表的小朋友。


我现在初三,不算是黑客,只是凭着兴趣去玩玩而已。

见到这么多人喜欢我写的内容,好意外,兴奋了一晚上碎不着觉。

还有,
我不是大牛!!!
我不是大牛!!!
我不是大牛!!!
重要的事情说3次!!!
我就只懂一些易语言,ASP,PHP,根本没卵用,而且我很久没碰过这类东西了


忘光了!!!


什么visualstudio什么eclipse什么python我听都没听过 ( ̄△ ̄;)

肯定有很多人知道社工库(不懂自行百度),说白了就是个查密码人肉用的,我大概两三年前弄了个社工库名字叫“密码库”,做得还挺大的,身份证,扣扣,开房记录什么的都能查,百度“社工库”排名最高到过第一,后来我被警察叔叔查水表了,还好我没满十六岁……

这里主要说下我是怎么把密码库做起来,又是怎么倒闭的,想起来伤感(눈_눈),我语文不好,写得不好不要介意。

在小学六年级的时候,偶然发现了一种网站叫做社工库,当时觉得牛逼透了,特别是一个叫做“捜云”的,数据库特大,而且帐号很便宜(刚开始的时候10元一个永久,现在竟然涨到了800元),我随便上一个论坛,输入帐号就可以拿到密码,刷积分,刷回复什么的,爽死了ฅ(♡ơ ₃ơ)ฅ,于是我也掂量着想搞一个玩玩,刚开始只是兴趣爱好,后来为什么收费待会讲,于是我走上了不归……啊呸……

由于我之前跟几个人合伙搞过一个IDC网站,还弄了个论坛,人不多(网站现在还在开,只是我退出了),所以那时候开一个网站很熟练,我很快就弄了一个简易社工库,这个社工库是我在网上找的97bug社工库的php源码改来的,很简单,就是把社工数据制成文本格式,查询的时候读入内存然后搜索,那时我用了一台SSD的VPS主机,导入了了CSDN600W,如家汉庭2000W等一些数据。

一段时间后,一些新闻媒体相继报道了社工库blablabla,之前做得比较大的数据库纷纷倒闭,搜云的站长Acn在关闭搜云后往网上扔了一个30G的社工数据和搜索源码,有4亿条内容,MSSQL2012格式。那时我网站还小,水表还没查到我这儿,我就继续开了下去。

我看到这个30G的数据后,我先是购买了一台硬盘比较大的VPS,2G内存,200G硬盘,然后发现根本没法查,速度慢成乌龟,然后我就下“血本”,花了600元淘宝租了一个月的服务器,CPU是两颗L5639,12核24线程,1TB硬盘。弄好后查询一次要花3秒。

小学毕业后,一个漫长的暑假,然后是无聊的初一。我为了“扩张”社工库,参照着Bootstrap自己设计了一个前端UI,那时我玩易语言比较多,略懂一些HTML,而对PHP一片空白,几乎每一句代码都查一次百度,花了我差不多2个星期才完成了UI和一个简单的会员系统,然后我起了个名字叫做“密码库”,并注册了几个域名,密码库从此诞生了~~鼓掌~~

后来我就开始慢慢完善这个网站,修复一些BUG,完善了会员系统,开始了收费,每个邀请码收费20元。

网站慢慢做大了,自然有人嫉妒,对我的网站进行DDOS,经常出现打不开的情况。于是我就网上找了个代理备案,花了300元把域名备案后弄了个阿里云主机,网站打开终于快多了。

后来不知道怎的,Acn又重开了搜云,还号称加了几十亿数据,比我网站现在的4亿牛逼多了,然后我联系Acn,想找他要这个数据的查询API,他™竟然要价800元,好吧,忍了。我吐槽下Acn的人品真不怎么好,先是他给我的API查询一次得30秒就算了,好时断时续,后来我才知道这个数据是在他自己的电脑上的,得等他电脑开机才能查,吐血。最后竟然直接关了API接口,还不给退钱了,™的。

后来有个叫“落花雨”的人加了我的Q,要我的网站源码跟他换了在115网盘上的一堆数据,刚开始当然不答应,后来还是忍不住o(╯□╰)o,这可是几百G的大数据~。拿到数据后,才看到是一堆各种乱七八糟格式的文件,有zip的,txt的,sql,mdb的,我凌乱了。

碰巧这个时候我的那台macbookpro充电器坏掉了,再顺便吐槽下这充电器,到现在5年已经坏了3次了,现在正在吃灰中。我爸同时也是为了我别总是在床上躺着用电脑,直接跟我一起挑配件组装了一台台式机,兴奋之余也有一点小失望。我爸给我挑CPU的时候,差点就用上5820K了,竟然我爸的一个朋友进来一看,立马就说5820K只是核数多频率低没用,X99主板还死贵,直接PASS掉,/(ㄒoㄒ)/~~给我换了个4790K,知友们,真是这样么(;′⌒`)

有了新电脑后,我终于能在本地搭建数据库研究了,研究了几天后,我是这样解决的,方法有点蠢,我先在搜索栏输入.rar,.zip这些关键字,然后全选右键解压,然后百度下了个文件去重删除重复数据,用易语言写了个小程序,历遍所有文件,读入数据,处理后放到一个单独的文件夹里,然后再写了个程序生成一段mssql代码把文件逐行导入,我分成了10个表,每个表10亿数据,用了8个表,建完索引后,数据文件有3TB大,数据量够恐怖了吧,为了提高搜索速度,我后来在budgetvm花了200刀每月弄了台4*2tb黑盘的服务器,做了raid0,那读写速度好酸爽,不看4k的话持续读写快过ssd。

网站就是这样做起来的,前面很多地方写得不完善以后有空再补,慢慢网站人数越来越多,服务器慢慢支撑不起庞大的搜索量,所以我最后把邀请码提价到了100元/个

然后高潮的来了。。。

一天早上,我还和平常一样来到学校,上着英语课,突然,一个陌生人来到教室门口,把我叫到了教导处。

警察叔叔:你好,我是海口xx公安局的,还有这位是深圳来的砖家,这网站是你弄得?……这位深圳砖家是昨晚连夜做飞机过来的……之前那个盗取银行卡密码的人你认识不?

补充下,警察叔叔说的应该是这篇文章的主角“17岁少年盗19万张银行卡信息!逆天密码原来应该这样设”(知乎上搜),这个17岁的少年,我™肯定不认识啊。

blablabla……一堆话后,我爸来到了学校,然后又blablabla……,然后就来到了我家,把我的4790k的主机搬走了,心疼,而且说好的过几天就还,然后过几天,再过几天,再过几天,到了我最后一次来公安局录信息的时候,警察叔叔又说储藏室门没钥匙,下次再来拿,™还有下次?(>﹏


做笔录的时候我最记得,一个房间里有个椅子,上面有手铐,我当然不用带,我就在上面一边玩手机一边回答问题(≧∇≦)/

然后这事就这样“完”了。

再写几个好玩的故事哈哈

电脑课上的时候,老师教我们VB,我做完后,顺手在后面加了两句代码

Shell "net user administrator 123123",vbHide Shell "shutdown -s -f",vbHide

老师检查作业的时候,你们能想到老师的表情么/(ㄒoㄒ)/~~

学校的电脑上是装着还原卡的,而且还不能插U盘。好像是增霸(忘了,初三狗电脑课取消了),我打开一看,竟然没密码,直接关掉了开机还原,关闭了U盘限制。然后拿着U盘趁老师不在把教师端远程控制拷贝到我的机子上。老师不在的时候电脑全部归我管^_^,一次同学们在做作业的时候不小心把全班的电脑关闭了。。。然后。。。然后。。。班规处置。。。



还有个小故事,在小学的时候,学校旁边有个黑网吧,很多同学一下课就跑进去,甚至有通宵的,于是我就在服务器上下载了一个SYN DDOS的小工具,然后通过QQ显IP找到我同学所在的网吧IP,D过去,整个网吧断网,不一会小学生们吧网吧闹翻了6666666666666……


▼ 点击阅读原文,查看更多精彩文章。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存