小小的社工

用hexo搭建的个人博客有必要加密吗?

找大佬的博客

          一般而言,大多数人的各个平台的ID基本上都是一样的。所以首先来到大佬的QQ界面,发现他的昵称,然后直接在百度上面搜索发现Gitee账号,但是这个风格显然与大佬的不同,pass掉!

          除了昵称,在QQ界面还发现了一个邮箱的账号,有没有可能成功呢?百度搜索后找到了一个Github的账号,点进去发现头像与QQ头像风格相似。发现了一个xx.github.io的一个库,刚好自己也通过github搭建过自己的博客平台,很轻松就找到了个人博客的地址。进入博客发现昵称与大佬QQ昵称一模一样,很显然我成功了。

部分文章需要密码如何破解

          不得不说,大佬真的厉害,博客更新的也很勤快,令人敬佩!但是翻到后面我发现某些文章需要密码才能进入,这可如何是好?

          所有源码都上传到了github上面,所以密码也必定能找到。首先我把xx.github.io那个库全部都克隆到本地。参考 Hexo文章简单加密访问知道一般加密都在文章的头部,然而并没有什么卵用。

          仔细观察原博客,发现只要点击加密的文章就会跳转到一个固定的页面。在源码中查找该页面,直接得到密码。输入密码,成功进入文章。

          除此之外,还能得到大佬的Gitee账号地址,虽然什么东西都没有!笑哭.jpg

启示

          可以看到这种机密方式是十分不安全的(实际上,静态网站怎么加密也没多大意义)。如果真的想让文章仅个人浏览,建议把仓库设为私密!

-------------本文结束感谢您的阅读-------------