[問卦] 衛生署健保IC讀取程式怎麼驗收過的啊?

作者: HowLeeHi (處處留心皆正妹)   2024-10-02 05:52:58
心血來潮想去查一下健保資料
上了一下官網抓最新的程式來裝
https://med.nhi.gov.tw/iwse5000/IWSE5050S02.aspx?bc=CMS
晶片讀卡機(健保卡)Linux安裝元件【112年、版號1001】
裝了linux後,它起了一個daemon mLNHIICC在後面listen
然後用裡面的測試版本網頁看版本號碼
結果一直是0009
害我官網一直沒辦法註冊,官網說版本太舊
可是我明明裝了新版的啊(不知macos,win的會不會這樣)
後來拿出打ctf的技能來猜一下好了
我猜會不會是code裡面的版本根本沒改
類似這種
char *ver="0009"
string了一下mLNHIICC果然發現了0009字串
用hex edit把程式裡的0009字串改成正確的1001
果然後面就可以註冊 可以動了==
問題是,這麼白痴的錯誤,上架時到底是怎麼驗收過的啊?
還是根本連測都沒有測就直接放上去
user還要順便幫他們debug一下呢
還是要跟我說這個是feature不是bug啊....
搞了好久居然是為了這種鳥事.
政府給人民的程式到底是怎麼驗收的呢??

Links booklink

Contact Us: admin [ a t ] ucptt.com