咔够网 - 中华相机论坛

查看: 4808|回复: 11
打印 上一主题 下一主题

[意见/建议] 讨论一下,论坛系统是不是有漏洞。

[复制链接]
     

0

威望

89

主题

4598

积分

Rank: 3Rank: 3

高级会员

精华
帖子
1054
注册时间
2011-10-13
在线时间
1541 小时
最后登录
2020-6-4
好友
6
跳转到指定楼层
1#
发表于 2017-5-16 15:37 | 只看该作者 |倒序浏览

马上注册咔够,结识更多爱好摄影器材朋友

您需要 登录 才可以下载或查看,没有帐号?注册

x
这么多骗子号,都是05年,06年左右注册。我觉得在当时注册。等了十几年再拿出来骗人。这种可能性不是没有,但也太小了吧。

又不是余则成,需要潜伏这么十好几年么?所以,我觉得是论坛有漏洞,呗黑客利用注册了大量新ID,并且可以修改注册服务器日期防止管理员查询最近日志发现问题

回复

使用道具 举报

     

0

威望

211

主题

9万

积分

Rank: 9Rank: 9Rank: 9

持有本站证徽会员元老勋章

版主

精华
帖子
4253
注册时间
2012-5-8
在线时间
9102 小时
最后登录
2024-5-6
好友
28
2#
发表于 2017-5-16 19:48 | 只看该作者
网站系统没有漏洞。

是会员的登录密码过于简单,而被盗取。

协助过部分会员账户被盗的问题,根源就是设置登录密码过于简单。
扫扫我的头像,下载网站APP
回复

使用道具 举报

     

1

威望

501

主题

3万

积分

Rank: 8Rank: 8

元老勋章 持有本站证徽会员勤奋勋章

化石会员

精华
1
帖子
13085
注册时间
2009-1-17
在线时间
6925 小时
最后登录
2023-11-4
好友
59
3#
发表于 2017-5-18 21:47 | 只看该作者
怎么知道用户名的?怎么知道这个用户名密码就比较简单?技术的东西我不懂,
总是抱着学习的态度来这里看帖
回复

使用道具 举报

     

0

威望

211

主题

9万

积分

Rank: 9Rank: 9Rank: 9

持有本站证徽会员元老勋章

版主

精华
帖子
4253
注册时间
2012-5-8
在线时间
9102 小时
最后登录
2024-5-6
好友
28
4#
发表于 2017-5-18 22:32 | 只看该作者
本帖最后由 风雨 于 2017-5-18 22:34 编辑
gongchen5411 发表于 2017-5-18 21:47
怎么知道用户名的?怎么知道这个用户名密码就比较简单?技术的东西我不懂, ...

对方也要下“功夫”翻看帖查看用户名,,,
复制记录用户名,然后一一尝试登录

有的登录后会改动绑定的邮箱。

*设置密码建议如:字母+数字+符号

包含最安全的方式是:设置登录时的【安全问题】。
帮助链接:http://bbs.camgle.com/forum.php? ... 01999&fromuid=40503
扫扫我的头像,下载网站APP
回复

使用道具 举报

     

0

威望

89

主题

4598

积分

Rank: 3Rank: 3

高级会员

精华
帖子
1054
注册时间
2011-10-13
在线时间
1541 小时
最后登录
2020-6-4
好友
6
5#
 楼主| 发表于 2017-5-19 08:46 | 只看该作者
这个解释有点不足吧

风版看我发的帖子中图片,这个ID显示05年注册,2017年5月13日才第一次发贴。

都没发过贴的用户,如何知道他的存在。

所以我还是认为网站注册系统有漏洞,可以让注册者随意修改初始注册日期。这样通过日志很难查询。希望技术人员重视此问题

点评

支持: 5.0
支持: 5
  发表于 2017-5-31 23:40
回复

使用道具 举报

     

0

威望

211

主题

9万

积分

Rank: 9Rank: 9Rank: 9

持有本站证徽会员元老勋章

版主

精华
帖子
4253
注册时间
2012-5-8
在线时间
9102 小时
最后登录
2024-5-6
好友
28
6#
发表于 2017-5-19 13:22 | 只看该作者
摄影的豆豆 发表于 2017-5-19 08:46
这个解释有点不足吧

风版看我发的帖子中图片,这个ID显示05年注册,2017年5月13日才第一次发贴。

发帖与回帖用户名,查找用户名或盲搜,这都有可能。

我们使用的此 Discuz 论坛系统已很成熟,注册无任何漏洞。
扫扫我的头像,下载网站APP
回复

使用道具 举报

     

0

威望

862

主题

2万

积分

Rank: 6Rank: 6

元老勋章 持有本站证徽会员

钻石会员

精华
1
帖子
7087
注册时间
2008-6-4
在线时间
6243 小时
最后登录
2023-12-2
好友
22
7#
发表于 2017-5-19 14:26 | 只看该作者
这个不是漏洞,只要注册了,会在网站提示会XX新会员注册,或是发贴回贴等等都可以显示会员ID。盗号基本也是靠猜密码获取,也有暴力破解密码这类的工具,所以说网站早就有提示用户设置密码不要过于简单,同时增加问题的回答等,都是为加强安全性。

点评

05年注册的未发过任何帖子的ID如何获取。而且这不是第一个05年的ID出现,我印象里这半年出现了三个了  发表于 2017-5-20 10:33
```
回复

使用道具 举报

     

0

威望

89

主题

4598

积分

Rank: 3Rank: 3

高级会员

精华
帖子
1054
注册时间
2011-10-13
在线时间
1541 小时
最后登录
2020-6-4
好友
6
8#
 楼主| 发表于 2017-5-20 10:38 | 只看该作者
风雨 发表于 2017-5-19 13:22
发帖与回帖用户名,查找用户名或盲搜,这都有可能。

我们使用的此 Discuz 论坛系统已很成熟,注册无任何 ...

风版

关于Discuz系统各版本漏洞,可以自行百度。包括弱口令漏洞,XSS漏洞

稍有一点基础的人,通过漏洞工具执行代码获取用户ID列表。通过弱口令工具一一暴力破解

这是最无脑的方式。
回复

使用道具 举报

     

0

威望

89

主题

4598

积分

Rank: 3Rank: 3

高级会员

精华
帖子
1054
注册时间
2011-10-13
在线时间
1541 小时
最后登录
2020-6-4
好友
6
9#
 楼主| 发表于 2017-5-20 10:39 | 只看该作者
以上讨论是处于对中华的喜爱。
如果各位对此问题还是执己见,那我再也不提。祝好

点评

明白的 :)  发表于 2017-5-20 14:39
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关闭

提示 上一条 /1 下一条

QQ|手机版|Archiver| 咔够网 ( 豫ICP备2020028492号-2 )   

GMT+8, 2024-5-6 02:24 , Processed in 0.257829 second(s), 29 queries .

快速回复 返回顶部 返回列表