論壇偶而會在非備份時間短暫出現"SQL ERROR TOO MANY CONNECTIONS",所有人都連不上,也可能是有人在試暴力破解或 DOS嗎?leonhong 寫:對的,不能。所以小的才說帳密有外洩。lupin 寫:一般使用者應該無法執行此功能?amigo 寫:這是phpBB bump的功能,正常的
只是要合適的使用,不要濫用。
這個應該是敵人在測試sql injection script時所造成的異象,因為牠並不知道醫聲的bump早就被屏蔽掉了,這一測試就漏了馬腳。phpbb的sql injection相當容易,請經理們要小心,而且看樣子有不少帳密都外洩了。
有駭客在測試論壇漏洞嗎?
Re: 有駭客在測試論壇漏洞嗎?
人生有三苦:
一苦是,你得不到,所以你覺得痛苦;
二苦是,你付出了許多代價,得到了,卻不過如此,所以你覺得痛苦;
三苦是,你輕易放棄了,後來卻發現,原來它在你生命中是那麼重要,所以你覺得痛苦
一苦是,你得不到,所以你覺得痛苦;
二苦是,你付出了許多代價,得到了,卻不過如此,所以你覺得痛苦;
三苦是,你輕易放棄了,後來卻發現,原來它在你生命中是那麼重要,所以你覺得痛苦
- leonhong
- 指導教授
- 文章: 9185
- 註冊時間: 週三 8月 27, 2008 1:55 pm
- 來自: 貓國
Re: 有駭客在測試論壇漏洞嗎?
暴力破解可能性大,DOS從台灣打美國主機應該打不下來,中間有不少filter。用sql injection script重複作簡單動作時就能達到這個效果,比如bump。lupin 寫:論壇偶而會在非備份時間短暫出現"SQL ERROR TOO MANY CONNECTIONS",所有人都連不上,也可能是有人在試暴力破解或 DOS嗎?leonhong 寫:對的,不能。所以小的才說帳密有外洩。lupin 寫:一般使用者應該無法執行此功能?amigo 寫:這是phpBB bump的功能,正常的
只是要合適的使用,不要濫用。
這個應該是敵人在測試sql injection script時所造成的異象,因為牠並不知道醫聲的bump早就被屏蔽掉了,這一測試就漏了馬腳。phpbb的sql injection相當容易,請經理們要小心,而且看樣子有不少帳密都外洩了。
偶素小蝸 請多指教 (跪拜禮new)
- 經理001
- CR
- 文章: 618
- 註冊時間: 週一 7月 18, 2011 1:25 pm
Re: 有駭客在測試論壇漏洞嗎?
我已pm給hwkuo 大amigo 寫:建議
1. 先全面停用推文的功能
2. 詢問一下hwkuo大是否他推文的
等待他的回信
經理001 2012/07/02 20:23pm
- leonhong
- 指導教授
- 文章: 9185
- 註冊時間: 週三 8月 27, 2008 1:55 pm
- 來自: 貓國
- 經理001
- CR
- 文章: 618
- 註冊時間: 週一 7月 18, 2011 1:25 pm
- leonhong
- 指導教授
- 文章: 9185
- 註冊時間: 週三 8月 27, 2008 1:55 pm
- 來自: 貓國
Re: 有駭客在測試論壇漏洞嗎?
是的,換個密碼不要五分鐘,敵人辛苦弄到手的馬上變成一場空。如果敢再來,吾亦有以待之矣,包管它來得去不得 (水草舞)經理001 寫:您建議發全域通告換秘密碼嗎?leonhong 寫:謝謝您迅速地處理,小的現在擔心的是假身份流毒難清,建議大家都先更換個密碼,是最有效的防範方法。
偶素小蝸 請多指教 (跪拜禮new)
- 經理001
- CR
- 文章: 618
- 註冊時間: 週一 7月 18, 2011 1:25 pm
- leonhong
- 指導教授
- 文章: 9185
- 註冊時間: 週三 8月 27, 2008 1:55 pm
- 來自: 貓國
- 經理001
- CR
- 文章: 618
- 註冊時間: 週一 7月 18, 2011 1:25 pm
- leonhong
- 指導教授
- 文章: 9185
- 註冊時間: 週三 8月 27, 2008 1:55 pm
- 來自: 貓國
Re: 有駭客在測試論壇漏洞嗎?
經理001 寫:已將hwkuo大緊急停權處理
如是誤殺.請hwkuo大先包含
經理001 2012/07/02 21:03pm
經理001的處理真明快!
如果是補釘沒打的漏洞,可能改密碼是堵不住的
如果有 SNIFFER還在跑,改密碼可能也會沒用......
人生有三苦:
一苦是,你得不到,所以你覺得痛苦;
二苦是,你付出了許多代價,得到了,卻不過如此,所以你覺得痛苦;
三苦是,你輕易放棄了,後來卻發現,原來它在你生命中是那麼重要,所以你覺得痛苦
一苦是,你得不到,所以你覺得痛苦;
二苦是,你付出了許多代價,得到了,卻不過如此,所以你覺得痛苦;
三苦是,你輕易放棄了,後來卻發現,原來它在你生命中是那麼重要,所以你覺得痛苦
- leonhong
- 指導教授
- 文章: 9185
- 註冊時間: 週三 8月 27, 2008 1:55 pm
- 來自: 貓國
Re: 有駭客在測試論壇漏洞嗎?
是啊,遇到真高手時真的是這樣子沒錯。lupin 寫:經理001 寫:已將hwkuo大緊急停權處理
如是誤殺.請hwkuo大先包含
經理001 2012/07/02 21:03pm
經理001的處理真明快!
如果是補釘沒打的漏洞,可能改密碼是堵不住的
如果有 SNIFFER還在跑,改密碼可能也會沒用......
(阿飄) (阿飄) (阿飄)
唉,只能走一步算一步了。
不過,依小的看,要作廣域sniffer應該不是學生的能力所辦得到的。目前這些問題應該還是處於phpbb sql腳本測試這樣的階段而已,流出的帳密可能也只是暴力測試之下瞎貓矇到死老鼠而已,總之大家先改密碼再說 (偽可愛)
偶就是在等牠再鑽漏洞,才能讓牠知道啥叫做少年法庭。 (爽)
偶素小蝸 請多指教 (跪拜禮new)
-
- 科主任級
- 文章: 5027
- 註冊時間: 週六 8月 19, 2006 11:49 am
-
- 榮譽院長級
- 文章: 59129
- 註冊時間: 週四 3月 26, 2009 8:10 pm
- 來自: 集合住宅
Re: 有駭客在測試論壇漏洞嗎?
(爽) (爽) (爽)smallant 寫:先改再說啦image 寫:到底在講什麼啊~~ (遠目)
(不過我還是改了)
不過您不要像妳的好朋友 SE 姨
忘記新密碼喔
把你打醒...都沒米下鍋了. 還想養狗!