LIGANG5618 发表于 2018-2-26 23:07

这,,这,,这又被屠了

这么容易就被屠了,是不是安全机制太差呀

zzzx 发表于 2018-2-26 23:08

这些发帖的id密码强度太低了{:1_87:}

MONIQI 发表于 2018-2-27 00:54

zzzx 发表于 2018-2-27 07:08
这些发帖的id密码强度太低了

高手,被你破译出来了?

猴子 发表于 2018-2-27 01:04

论坛05年建立的,都是一些以前的号,弱密码的被盗号的。后期才开始加强密码管理的。
希望大家以前弱密码的都能更改下字母+数字的密码吧。
对方都是等破译了一批弱密码后在论坛上发有害信息屠版。过不久就会有自称网络安全之类的合作电话打过来。

MONIQI 发表于 2018-2-27 01:14

要说密码简单容易破出来能说通,但是那么多ID怎么弄到手的

laub 发表于 2018-2-27 01:18

猴子 发表于 2018-2-27 09:04
论坛05年建立的,都是一些以前的号,弱密码的被盗号的。后期才开始加强密码管理的。
希望大家以前弱密码的 ...

鸡巴人盗号之后然后向网站勒索。

我们网站的安全机制能不能查到被盗ID的连接IP地址,如果和所谓的外界安全人员有关联,告他个狗日的贱货。妈卖批。

思污邪 发表于 2018-2-27 01:30

上午吓了一大跳,好在现在解决了。

zzzx 发表于 2018-2-27 04:38

MONIQI 发表于 2018-2-27 08:54
高手,被你破译出来了?

没有 从来不干危害互联网安全的坏事儿{:1_103:}

从来没干过(严肃脸

zzzx 发表于 2018-2-27 04:38

laub 发表于 2018-2-27 09:18
鸡巴人盗号之后然后向网站勒索。

我们网站的安全机制能不能查到被盗ID的连接IP地址,如果和所谓的外界 ...

这样海量的发帖一般是使用肉鸡完成的 也就是所谓的僵尸电脑

zzzx 发表于 2018-2-27 04:41

MONIQI 发表于 2018-2-27 09:14
要说密码简单容易破出来能说通,但是那么多ID怎么弄到手的

比较普遍采用的办法就是撞库

先设置个常用密码库 然后用(已知的)不同的id去尝试 密码强度低的就会被破解出来 比如六个数字之类的{:1_87:}

做坏事儿的人会记录下来 然后使用这些id通过被黑掉的电脑远程发帖 完成这样的屠版
页: [1]
查看完整版本: 这,,这,,这又被屠了