期货交易自动化论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 25|回复: 0

弱弱的问一句:有了银行数据库的密码真的就能改银行卡的金额吗? - 第2页 - 金融行业 - ITPUB论坛-专业的IT技术社区

[复制链接] |主动推送

285万

主题

285万

帖子

855万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8553710
发表于 2022-9-11 07:29:26 | 显示全部楼层 |阅读模式
我也会几招,但不能告诉你,万一被抓进去就不好玩了 。如果差钱,就去贷款就完了。一天的利率在高,你也给的起。
纯粹技术讨论嘛,我觉得聊聊没问题,不用大惊小怪。再说了,大家聊出了漏洞,就会去考虑弥补漏洞的办法,这也是给银行安全做贡献。
我不是银行的dba,但是个人觉得不可能。
(1)银行对柜台都是无死角监控的,对有权限人员的dba还能不记录一举一动?
(2)不知道银行应用的数据结构是怎么样的,就算dba能登录进数据库,你能知道哪个表的哪个字段表示金额么?
(3)连我们这样的公司都有安全审计部门,专门有软件对数据库的操作进行旁路审计,何况银行。
综上所述,别说改,就算你只是看了,银行也能查出来哈~~
2、还要从堡垒机获得授权;
3、然后怎样?(对于管理过分简单的地方性城市商业银行,上面两步估计都人工控制,风险更大)
账户表应该是好几张吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|期货交易自动化论坛

GMT+8, 2024-11-28 16:33 , Processed in 0.075333 second(s), 28 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表