RTND
网络乐子博物馆
RTND

【H4VK系列】 Who is Mr.Wang?

Who is Mr.Wang?

Who is Mr.Wang?

你们喜欢这个封面吗?

本文为近期故事的实录,并非虚构文章,如有雷同,纯属巧合,为了便于阅读,部分事件顺序有所调整。

上一篇文章:

谁在觊觎Gov站点 ———— 揭秘神秘组织中华夜壶0X00 前言

哈喽,大家好,我是八歌.我们又见面了..

对于最近某位粉蛆大放黑屁野蛮陷害本人,认为本人是在苟,在趁人之危。只能说自嘲完美,那么接下来我们继续「趁人之危」好了。

同时也很感谢某位联盟内部成员对本人的宣传,感谢你们造就了你们的今天。

Who is Mr.Wang?

某位粉蛆的高级见解

Who is Mr.Wang?

某位夜壶高管的高级见解

在第一篇的故事之中我们大概对这个名曰「中华夜壶(盟)」的奇妙组织有所耳闻。当然该组织是由各路黑阔大手子、大脑升级人和黑屁高手等组成的一个庞大的团队。我们都知道那句话,人外有人天外有天,因此在这个组织里也不难看到很多脱颖而出的能手,他们的首则被美誉为「社工四人组」

「社工四人组」,顾名思义,四个小废物组成的团队,并且他们都为夜壶(盟)的高层,在这其中,我们在第一篇文章中提到的王先生白先生正是该“社工四人组”中的主要领导人。

而今天我们要讲到的就是身为中华夜壶(盟)以及社工四人组之「首」的 「H4VK」,为了使这位带黑客可以与各位看官更好的交流,我们还是直接按照王先生这个亲切的称呼来叫吧。0X01 中级SQL注入能手

SQL注入是一种很常见的漏洞类型,笔者所认为的注入是这样的:

SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。

来自百度百科

但是王先生对这种漏洞却又是 「颇有造诣」,十分乐意使用自己的废物技术手段来针对存在这种漏洞的奇妙网站发起其赛博空间打击,在此笔者不得不远程喊话劝劝王先生不要再活在黑阔技术的最底层,将来闹大了被打到妈都不认识就没人能帮你了——毕竟你也只是一个简简单单的废物技术使用者,只是愿意去在炒作的同时享受意淫的高潮,难道不是吗?

笔者在此很感谢某位朋友在关键时候给出这样的证据。

从图中我们不难想象王先生是如何在某位申必人士的协助下针对Gov站点进行疯狂注入攻击,且为了扩大装逼效果,情不自禁把url改为了「gov.cn」!这种堪比当年阿Q的高等精神胜利法属实让笔者佩服,如果笔者也有如王先生这样的大脑升级特异功能,也愿意去入侵 localhost 来换取入侵 gov.cn 的快乐。

这种行为实在是让本人拍案叫绝!

Who is Mr.Wang?

注入了神奇的网站1

Who is Mr.Wang?

注入了神奇的网站2

至于申必人士究竟是谁?让我们拭目以待,,,

Who is Mr.Wang?

被橄榄的某站点0x02 中级文件上传能手

根据某度的解释,我们很容易就可以知道上传漏洞的定义是什么:

这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗,利用上传漏洞可以直接得到WEBSHELL,危害等级超级高,入侵中上传漏洞也是常见的漏洞。导致该漏洞的原因在于代码作者没有对访客提交的数据进行检验或者过滤不严,可以直接提交修改过的数据绕过扩展名的检验。

然而在王先生行为计划中,使用注入漏洞爆到后台之后,就应当立马开始寻找相应的上传点,以便将自己早已准备好的是个人看了都会犯尴尬癌的黑页传上去以炫耀以自己的奇妙技术终于黑掉了这个网站。在此笔者不得不佩服其自我精神胜利和高潮技术之高超,但也想请问为何不直接上传 Web Shell 呢?以王先生的高超技术,这很是令人费解。

在此笔者大胆推测,王先生根本不是大脑升级人而实际上是大脑降级人(确信),其并不具备突破文件上传过滤的本领,因此A计划失败。不过王先生的词典中是不存在放弃这个词的,不管有多少路大佬来明嘲暗讽却仍然自信心爆棚,最终选择退而求其次启动了B计划————直接上传黑页.

Who is Mr.Wang?

上传漏洞1

Who is Mr.Wang?

上传漏洞2

Who is Mr.Wang?

编辑器漏洞上传0x03 培训中级高手

王先生在对自己平台自信的同时也没有忘记每个送吗废物的通行——盈利。在笔者看来,王先生对于流量变现的这方面似乎有着自己独到的奇妙见解。

而这与黑客李黑客的思路就有那么一点相似,那就是————搞培训,而似乎这些人的通性已经可以被用来做犯罪心理学统计分析了。

下图是王先生所写的部分培训表单

Who is Mr.Wang?

高级培训!花50——70元学个html5,您说”值”不值?

Who is Mr.Wang?

高级培训!花88元学个渗透,您说”值”不值?

笔者认为像这种付费50到70来学一个简单的文本标记语言或者用88块钱学渗透的菜鸟,实际上精神财力已经达到了全世界顶尖的水平。像html5这种东西随便上网搜搜免费教程一大堆还又都是中文,为什么要想不开这么轻易就跌进别人的坑里呢?只能说智商税了。

0x04 自我出道高手

自我出道方面,王先生把黑客有得一拼。

通过某度的搜索我们看到了在简书上有这样的一份帖子,详细介绍了王先生的一些生平

Who is Mr.Wang?

可能是王先生的生平

从中我们可以轻易知道

1.H4VK 可能是 王先生 或者 赵先生2.H4VK 出生于1998年7月20日3.H4VK 的 神必号码

不过这也不能够证明这是王先生的真实信息。在上文的背景下,笔者曾经有过失误而造成的消息走漏,然而王先生如何回应这件事呢?

笔者认为这个乐子如果不分享出来是对不起大家。王先生作为自1908年就开始混迹网络的高等通讯与交涉大手子,怎么可能就这样被笔者随意地攻陷?其相比白先生来说,为了维护自己意淫出来的老大地位,霸气侧漏,一瞬摆出了XXX法院起诉书,开始了自我出道,秉着破罐子破摔的奇妙心理历程来和笔者对线,甚是风趣。

Who is Mr.Wang?

王先生霸气外漏发出”起诉书”

我们放大一下可以看到的信息是

1.H4VK 为 王先生2.H4VK 出生于1997年8月20日3.H4VK 在2018年被xx省所捕4.H4VK 在2018年之前已经研究生毕业!

那么结合上文中的信息,我们会发现如下不同1.H4vk的生日究竟是1997年8月还是1998年7月2.H4VK的名字是 王x旭 而不是赵xx

而又有一点相同

H4VK的名字都是王x旭

从这里看,并没有证据证明上面的那张所谓「法院起诉」是绝对真实的,因为这张「法院起诉」上存在了一定的疑点。

疑点1:

公章怎么能盖得如此「正」?不太可能像人盖的。红泥也不可能过了两年以后仍然看起来如此崭新。

疑点2:

请各位看官仔细观察一下这个公章。公章上的文字是 「四川省德阳市人民法院」,而题目却写的是 「成都市人民法院起诉书」

Who is Mr.Wang?

到底是哪个法院抓的宁

到底是哪个法院抓的宁!这难道是现在新型公章吗?那就只能怪笔者孤陋寡闻,没有见过了(呲牙)。

不过值得关注的是,我相信这个章应该不是法院盖上的。那是谁盖上的呢? 伪造公章能判多少年呢?

王先生至此似乎又在犯罪的道路上愈走愈远,笔者在此远程喊话奉劝王先生停止忽视法律的行为,否则后果=不仅仅是丢一个吗的事了。

另外细心的观众一定发现了另一个不得了的情况,那就是在「起诉书」上,存在了一个出生日期,以及在2018年被逮捕以及学历是研究生毕业的事情

那么,我们下面就来做一个小学的数学题以看看王先生是否是申必时空穿越者

0x05 申必时空穿越

首先做一个最简单的数学减法运算2018 – 1997 = 21

Who is Mr.Wang?

小学加减法数学题

数学不好的看官笔者强烈推荐采用自带计算机进行运算

我们再来计算一下正常情况下,一个人从小学到研究生毕业需要多少年

义务教育:9年高中:3年大学本科:4年研究生:2–3年

9 + 3 + 4 + 2 = 18

一个人在正常教育之下(除了跳级以外),需要18年

走别的路会更加辛苦,且需要的时间更长。那么现在已经21岁的王先生是从几岁开始上学的呢?

21 – 18 = 3

我们可以得知王先生如果想要在2018年时候刚刚研究生毕业就必须在3岁就开始学习,笔者不难推测王先生从出生起就已经知道了一次函数的基本性质,也不难推测之后会干出这么多我们这种与他水平完全不同的人看不懂的奇妙废物事迹。

那么,如果算上跳级的情况下也至少要在5岁开始上一年级,况且跳级也是需要资本和条件的。

如果王先生的智商真的如此,那为什么还要在申必人士的指导下对Gov站点进行橄榄呢?真是理解不能。不过我们现在可以确定的是:

王先生获得了「时 空 穿 越 者」的称号(掌声!!!!)。0x06 假 面 骑 士

跟一些神必匿名者一样,王先生从小也深受这种不明所以习惯的熏陶,以至于通常习惯使用 V 字仇杀队的面照把自己装点一番,发发黑屁啥的也是够爽。

同时也将自己亲妈的梳妆台收拾得干干经济,给自己来了一张完美的自拍,然而这没有没有卵用,反而让笔者认为王先生有大脑升级为真正的假面骑士的潜能?

NMD 为什么?

Who is Mr.Wang?

王先生帅照

0x07 杂 交 育 种

王先生在平时和其废物伙伴互动的期间也经常讨论关于他们自己的问题,而很明显就能看出王先生的身份更为劲爆,毕竟他是世界上唯一的多国混血人种。

Who is Mr.Wang?

王先生の奇妙物语 请各位看官自赏

笔者很是看好王先生这种跨越国界的自嘲活动,但是这同时也确定了王先生自己的奇妙身份,这种因为不知道什么奇妙原因就开始疯狂自我出道和编写小说的行为让笔者觉得十分费解。

0x08 欲 与 天 道 试 比 高

王先生不同于以往那些小废物,他懂得超越。他知道「规则是用来打破的,前辈是用来超越的」这一黄金法则。

他的一系列行为已经印证了他正朝着一名叫做「天道」的前辈的水平而努力,然而这位来自「邪恶安全组」的「天道」,正是我们耳熟能详的李黑客

笔者建议王先生想送吗就别走李黑客的老路,不过也许在您向某春秋宣战的时候就已经踏上了这条「不归路」了。

根据笔者所掌握的信息,某安全组目前坟头草不知道已有几尺高。

Who is Mr.Wang?

王先生立志向偶像学习

0x09 花絮

王先生也是一个懂得无私奉献的人,他不知道为我国的网络安全出了多少力,因为他本人会自觉将自己野蛮爆破的站点或者自己团队橄榄的站点提交到被黑站点统计上,这种巨脑操作恐怕在这之前只有zxr能做出来,,,

而在这些被黑网站中,不乏我国政府门户网站!——Gov.cn!!

笔者只能默默感叹王先生的无限勇气和毅力,或许这就是黑客吧。

Who is Mr.Wang?

王先生在被黑站点统计的贡献

王先生 除了夜壶(盟)以外还创立了幽客联盟,实属大脑升级行为。

Who is Mr.Wang?

王先生的幽x联盟

再来几张王先生的接单图,看了以后太无语,只好祝王先生生意兴隆。

Who is Mr.Wang?

王先生接单图1

Who is Mr.Wang?

王先生接单图2

Who is Mr.Wang?

王先生接单图3

0x010 小结

那么揭晓谜底的时候到了,这个申必人士究竟是谁?!

那就是我们的白先生了!

Who is Mr.Wang?

“幕后黑手” 白先生

原来王先生只是一个傀儡,看来这一切奇妙废物行为早已被策划成了必然。

那么白先生究竟又是何许人?

请持续关注———— Who is Mr.Bai?`

本站大部分都收录于网络,侵权联系我们:shabilianxi@163.com 删除。
没有标签
首页      乐子      【H4VK系列】 Who is Mr.Wang?

发表回复

textsms
account_circle
email

RTND

【H4VK系列】 Who is Mr.Wang?
Who is Mr.Wang? 你们喜欢这个封面吗? 本文为近期故事的实录,并非虚构文章,如有雷同,纯属巧合,为了便于阅读,部分事件顺序有所调整。 上一篇文章: 谁在觊觎Gov站点 —…
扫描二维码继续阅读
2024-07-10