我用 Burpsuite 爬取了一个网站,自动提交表单导致我在不知不觉中用"555-555-0199@example.com"破坏了主页。
我花了很长时间才注意到,但当我注意到时,我立即通过查找页面存档并手动重新创建内容来解决问题。
我怀疑除了我之外的任何人都注意到了这一点,尽管我非常担心发生的事情的合法性,如果将来发生任何事情,我会承担责任,因为这只是导致这种情况发生的网站的简单爬虫......
我用 Burpsuite 爬取了一个网站,自动提交表单导致我在不知不觉中用"555-555-0199@example.com"破坏了主页。
我花了很长时间才注意到,但当我注意到时,我立即通过查找页面存档并手动重新创建内容来解决问题。
我怀疑除了我之外的任何人都注意到了这一点,尽管我非常担心发生的事情的合法性,如果将来发生任何事情,我会承担责任,因为这只是导致这种情况发生的网站的简单爬虫......
渗透测试的第一条规则:不要在不属于你的东西上做。是的,它只是一只蜘蛛。然而,人们认为 wget 是一个可怕的黑客工具和美国政府。实际上在一个案例中使用了它。我很感激你纠正了你的错误,我认为这对你有很好的反映。你有几个选择,取决于你的道德信念:
诚实。向网站管理员发送一份说明,说明发生了什么以及如何解决它。这可能有几个方面 - 你要么让网站管理员高兴,要么惹恼他们并陷入困境,或者你没有得到回应。
逃跑。假装它没有发生。该网站将继续运行,没有人会更聪明。当然,有人可能会注意到您在网络日志中的活动,他们很可能不会有动力追踪您。
老实说,这两个都是不错的解决方案。并且在未来,不要对你没有测试权限的目标运行 Burp。它节省了每个人的时间:)