家电论坛

聆客音频
 注册  找回密码

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 3311|回复: 21

[其它] 论坛最近不断有盗号出现,大家觉的是什么原因呢?

[复制链接]

7

主题

132

帖子

18

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

专业批量封杀广告

积极参与奖

交易诚信度
1
注册时间
2001-11-21
发表于 2013-5-22 23:04 | 显示全部楼层 |阅读模式

马上注册 家电论坛,众多有奖活动等你来参与!

您需要 登录 才可以下载或查看,没有账号?注册

x
本帖最后由 test 于 2013-5-24 01:33 编辑

论坛最近不断有盗号出现,大家觉的是什么原因呢?


是论坛服务器数据库漏洞
还是暴力破解
还是盗了其它地方的,套在这里用?


大家聊聊是什么可能最大?有高手吗?
还有大家觉的如何解决最理想?

点评

通过网友找回账号时的调查发现, 绝大多数ID被盗系密码过于简单(纯数字、用户名相同),少部分是在公共场合登陆没退出、其他网站相同ID被盗、邮箱乱填被注册。  发表于 2013-5-23 10:24
回复

使用道具 举报

15

主题

1610

帖子

236

威望

核心会员

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

交易诚信度
0
注册时间
2009-9-1
QQ
发表于 2013-5-22 23:07 | 显示全部楼层
不明真相的飘过
回复 支持 反对

使用道具 举报

14

主题

956

帖子

25

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

交易诚信度
0
注册时间
2011-1-13
发表于 2013-5-22 23:08 | 显示全部楼层
小白只能帮顶支持
回复 支持 反对

使用道具 举报

7

主题

132

帖子

18

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

专业批量封杀广告

积极参与奖

交易诚信度
1
注册时间
2001-11-21
 楼主| 发表于 2013-5-22 23:09 | 显示全部楼层
大家回复一下自己观点
回复 支持 反对

使用道具 举报

39

主题

1001

帖子

31

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

交易诚信度
6
注册时间
2009-4-25
发表于 2013-5-22 23:16 | 显示全部楼层
[s:16]
诚信最重要
回复 支持 反对

使用道具 举报

108

主题

1万

帖子

137

威望

核心会员

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

热心网友奖

交易诚信度
95
注册时间
2011-2-11
发表于 2013-5-22 23:47 | 显示全部楼层
[s:33][s:33][s:33][s:33]
回复 支持 反对

使用道具 举报

10

主题

607

帖子

6

威望

中级会员

Rank: 3Rank: 3Rank: 3

交易诚信度
0
注册时间
2012-8-18
QQ
发表于 2013-5-22 23:55 来自家电论坛网手机触屏版 | 显示全部楼层
不是在家里上的吧?
回复 支持 反对

使用道具 举报

231

主题

2288

帖子

3

威望

中级会员

Rank: 3Rank: 3Rank: 3

交易诚信度
4
注册时间
2011-10-12
发表于 2013-5-22 23:56 | 显示全部楼层
可以抓个盗号的审一审。问问是怎么盗来的号,
QQ 406355292  
[img]http://f6.topit.me/6/9c/77/1101292
回复 支持 反对

使用道具 举报

2

主题

569

帖子

7

威望

中级会员

Rank: 3Rank: 3Rank: 3

交易诚信度
0
注册时间
2012-3-22
发表于 2013-5-22 23:57 | 显示全部楼层
大觉是谁?
家电祖传手工专业顶帖!专注顶帖NN年!给我一个贴,还你一个销魂的顶
回复 支持 反对

使用道具 举报

4

主题

608

帖子

1

威望

初级会员

Rank: 2Rank: 2

交易诚信度
1
注册时间
2013-4-16
发表于 2013-5-23 00:10 | 显示全部楼层
论坛服务器数据库漏洞的可能性最大。
回复 支持 反对

使用道具 举报

38

主题

1万

帖子

71

威望

超级会员

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

热心网友奖

交易诚信度
9
注册时间
2009-12-30
发表于 2013-5-23 00:13 | 显示全部楼层
近期应该是 discuz 论坛的漏洞所致,建议管理员重点检查以下部分:
1:与qq帐号绑定的漏洞,我听别的站长提起过,他修改了以后,现在他的站点基本上没有被盗的了,但是我没细问具体是在那里,个人感觉应该是 Discuz验证不严。
2:帐号中设置的验证邮箱漏洞,存在链接有效期超长的bug,很容易被人利用,重复绑定邮箱,然后通过密码找回邮件来重置密码,间接盗取用户密码!

点评

版主怎么不给加分  发表于 2013-5-23 00:33

评分

参与人数 1金钱 +10 收起 理由
test + 10

查看全部评分

回复 支持 反对

使用道具 举报

7

主题

132

帖子

18

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

专业批量封杀广告

积极参与奖

交易诚信度
1
注册时间
2001-11-21
 楼主| 发表于 2013-5-23 00:36 | 显示全部楼层
铁猫 发表于 2013-5-23 00:13
近期应该是 discuz 论坛的漏洞所致,建议管理员重点检查以下部分:
1:与qq帐号绑定的漏洞,我听别的站长提 ...

第2点,如果盗号的没进入ID,如何利用EMAIL重设?
回复 支持 反对

使用道具 举报

7

主题

132

帖子

18

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

专业批量封杀广告

积极参与奖

交易诚信度
1
注册时间
2001-11-21
 楼主| 发表于 2013-5-23 00:40 | 显示全部楼层
铁猫 发表于 2013-5-23 00:13
近期应该是 discuz 论坛的漏洞所致,建议管理员重点检查以下部分:
1:与qq帐号绑定的漏洞,我听别的站长提 ...

第2点,最少盗号的要盗了,在加上有EMAIL漏洞,才能重设吧?

但现在问题是,如何盗?我想和QQ那个应该有关系
回复 支持 反对

使用道具 举报

38

主题

1万

帖子

71

威望

超级会员

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

热心网友奖

交易诚信度
9
注册时间
2009-12-30
发表于 2013-5-23 00:44 | 显示全部楼层
test 发表于 2013-5-23 00:40
第2点,最少盗号的要盗了,在加上有EMAIL漏洞,才能重设吧?

但现在问题是,如何盗?我想和QQ那个应该有关系

恩,所以我把那个漏洞放在第一了,建议重点检查一下。

另外,弱密码也是一个很重要的渠道,暴库,都会导致密码大量被盗。
回复 支持 反对

使用道具 举报

7

主题

132

帖子

18

威望

高级会员

Rank: 4Rank: 4Rank: 4Rank: 4

专业批量封杀广告

积极参与奖

交易诚信度
1
注册时间
2001-11-21
 楼主| 发表于 2013-5-23 04:24 | 显示全部楼层
铁猫 发表于 2013-5-23 00:44
恩,所以我把那个漏洞放在第一了,建议重点检查一下。

另外,弱密码也是一个很重要的渠道,暴库,都会 ...

我觉的在找不到肯定的漏洞时

应该在深夜时,设置1:验证码   2:限制发贴数和回贴数

去搞个投票看看效果先
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

活动推荐上一条 /1 下一条

Archiver|手机版|手机版|客服:010-60152166 邮箱:zx@jd-bbs.com QQ:895456697|广告合作|账号注销|家电联盟网

京公网安备 11010602010207号 ( 京ICP证041102号,京ICP备09075138号-9 )

GMT+8, 2025-5-3 14:06 , Processed in 0.226459 second(s), 34 queries , Gzip On.

快速回复 返回顶部 返回列表