博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
金山快盘的安全性太差了
阅读量:2505 次
发布时间:2019-05-11

本文共 691 字,大约阅读时间需要 2 分钟。

我安装的金山快盘1.21.0.810(Beta版本),

只需要简单的方法,就可以破解获取到所有快盘历史文件,

方法如下:

 

1 windows的“文件夹选项”->"查看"->"高级设置" , 把“隐藏受保护的操作系统文件”勾去掉,“隐藏文件和文件夹”选择:“显示所有文件和文件夹”

 

2 到快盘本地目录,可以看到隐藏文件夹 ".klive"

 

3 进入 .klive/.cache/  , 可以看到文件名以"del_"开头的一大堆文件,这些都是你的快盘中曾经存在过的文件。

 

4 雷人的是,这些文件名是明文的,而且全部能打开。举个例子,文件名都是形如:

 

del_2009系统架构师大会纪要.docx_f6173a135d2ee1807aeefcb648a16ea51436d862_1

del_StumbleUpon模式浅析.docx_9850371fb1073675c9c988dc8b309da44d6c6043_1

 

你要做的就是把这些文件改个名,把后缀“docx”后面的“_f6173a135d2ee1807aeefcb648a16ea51436d862_1”去掉,然后就能正常打开了,文档内容历历在目!

 

5 开发金山快盘的兄弟也太偷懒了吧!不仅删除后的文件保存在本地(而不是云上),浪费用户大量硬盘空间;而且即使必须在本地保存,好歹也要把文件改个名再加个密吧。如果这么简单(不需登录,无需密码)就能看到快盘所有历史内容,还有安全性可言么

 

安装了盛大的everbox也尝试了一下,没有这个问题。.everbox隐藏目录下只有一个folderconfig.db文件(for Sqlite)

 

 

 

转载地址:http://cnmrb.baihongyu.com/

你可能感兴趣的文章
f:facet标签 的用法
查看>>
<h:panelgroup>相当于span元素
查看>>
java中append()的方法
查看>>
必学高级SQL语句
查看>>
经典SQL语句大全
查看>>
log日志记录是什么
查看>>
<rich:modelPanel>标签的使用
查看>>
<h:commandLink>和<h:inputLink>的区别
查看>>
<a4j:keeyAlive>的英文介绍
查看>>
关于list对象的转化问题
查看>>
VOPO对象介绍
查看>>
suse创建的虚拟机,修改ip地址
查看>>
linux的挂载的问题,重启后就挂载就没有了
查看>>
docker原始镜像启动容器并创建Apache服务器实现反向代理
查看>>
docker容器秒死的解决办法
查看>>
管理网&业务网的一些笔记
查看>>
openstack报错解决一
查看>>
openstack报错解决二
查看>>
linux source命令
查看>>
openstack报错解决三
查看>>