搜索
查看: 10679|回复: 2

[讨论] 无风不起浪

[复制链接]
发表于 2011-5-16 00:23 | 显示全部楼层

无风不起浪

来自:MACD论坛(bbs.shudaoyoufang.com) 作者:katamade 浏览:10679 回复:2

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
无风不起浪,这个这个下面是真的吗?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~

中行职工进来说说你们的IT蓝图
 一、看中行业务系统如何盗取客户资金---之初级篇,谨以此纪念IT烂图1.0,叹烂图1.0钩沉屎海:

 此法名为补打新账号法:

 系统升级,凡存折均需补打新账号,补打之后会重新写磁条。但与一般存折补磁不同,这里不用授权,不用客户输入密码。结果是只要一个人操作,便可复制任意存折。如果有人这么做,并且能偷窥到客户密码的话,于是便可取出存折里的钱来了。

 二、看中行业务系统如何盗取客户资金---之中级篇,谨以此送给IT烂图2.0,祝烂图2.0早日下线:

 方法一需要拿着存折去取钱,难免留下痕迹,看中级篇。

 中级篇名为不提交法:

 客户拿存折取钱,点点点(诸多操作的简称,下同),最后系统要求客户输入密码,但输密码后不提交交易画面,告诉客户密码不对。这时候有的客户可能觉得自己的密码肯定对,会再试。但难免有客户不太清楚,说回去想一想吧。等客户走了,再点击提交,这时客户的钱就被取出来了(当然密码必须是对的)

 三、看中行业务系统如何盗取客户资金---之高级篇,谨以此喜迎IT烂图3.0,祝烂图3.0初三成功上线,初四崩溃下马:

 方法二的缺陷是没法打印客户存折,以后客户肯定会查找的,所以才有高级篇。

 高级篇名为反复提交法:

 客户拿卡取钱,点点点,最后系统要求客户输入密码,然后在点点点,这时就可以告诉客户密码不对,然后类似方法二..............,最后将客户的钱取出。

 这个方法好象没有新意,但是须知,此法在告诉客户密码不对的时候,就已经知道客户的密码是对还是错了,完全是心里有数,并且只要钱没有取出来,就可以反复提交,直到取出为止。或者说客户拿卡取钱,只需输入一次密码,密码便会一直有效,直到将钱取出来为止,期间不必再重新刷卡。

 如果说上面是蒙骗客户,告诉客户密码不对,然后伺机偷取客户的钱。那么想想,如果客户拿卡取钱,而恰好卡里的余额不足,取钱不成功,于是告诉客户余额不足,客户转身离开。这样完全没有一点违反操作规程的地方,而等客户走了以后,就可以将金额改小一些,再提交,如果还不足,再改小一些........可以改无数次,直到取款金额等于或小于卡里的余额,最后必定取钱成功,可以将卡里的钱取的一分不剩。这也是此法名为高级篇的原因。


 声明:本文仅作技术性分析,不构成任何操作意见或建议,据此操作,一切后果与风险均与本人无关。
 另注:尚有神功篇、盖世篇、绝世篇、仙人指路篇、登峰造极篇等等,因过于恐怖,暂时不予公布,后续将随烂图4.0、5.0.....同步推出,敬请关注。
金币:
奖励:
热心:
注册时间:
2006-5-18

回复 使用道具 举报

 楼主| 发表于 2011-5-16 00:37 | 显示全部楼层
俺只用过几家银行的网银,中行的基本形同虚设,建行的也垃圾的很,只有招行和交行的很爽
金币:
奖励:
热心:
注册时间:
2006-5-18

回复 使用道具 举报

发表于 2011-5-17 01:58 | 显示全部楼层
#*)*# #*)*#
金币:
奖励:
热心:
注册时间:
2005-12-13

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:MACD仅提供交流平台,请交流人员遵守法律法规。
值班电话:18209240771   微信:35550268

举报|意见反馈|手机版|MACD俱乐部

GMT+8, 2025-7-22 01:55 , Processed in 0.026884 second(s), 9 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表