请选择 进入手机版 | 继续访问电脑版

AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
指纹浏览器,就用AdsPower谷歌/FB/Bing/Yahoo代理商开户7200W全球动态不重复住宅IP代理全球优质流量,选TrafficStars
出售Facebook,友缘号,FB广告号,insFB/TT/KW 加白开户比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN
FB不限额广告号MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量
百度国际MediaGo,独家原生流量虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!BINOM TRACKER 60% OFF!
Kookeey⚡️100%独享⚡️原生住宅IP⚡5000W动态住宅全场8折⚡全球虚拟卡, 支持U充值谷歌/Outbrain/Taboola⚡️一键开户
FB极速下户/白名单/不收费Affiliate站外引流服务⚡️极速出单免账户投放 FB 广告(送项目)2024做什么 - Media buy 项目库
免费黑五教程(持续更新、欢迎交流)Facebook 批量上广告Facebook账号1块一个各种主页、账单户、BM户(优势)
⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量在线注册美国/英国/香港等海外公司EU KETO/CBD - Jumbleberry
【YouTube】油管获利号交易平台三不限/账单户/BM不限额/直播主页FB二三解1元/个9Proxy ⚡️ $0.04/IP, 无限带宽
最佳Health和Beauty联盟广告位出租全球低价纯净住宅/移动IP-免费试用广告代投, 东南亚物流, 虚拟信用卡
VMLogin指纹浏览器+多账号防关联   
查看: 3943|回复: 11

关于今天凌晨左右被黑的情况

[复制链接]

1600

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28495

社区QQ达人

发表于 2013-6-23 02:50:38 | 显示全部楼层 |阅读模式
adsterra
论坛的数据库没有遭到入侵,是论坛的一位管理员的密码被社工导致。

大家不需要担心
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复

使用道具 举报

85

主题

925

广告币

2532

积分

高级会员

Rank: 4

积分
2532

社区QQ达人

发表于 2013-6-23 03:05:55 | 显示全部楼层
To strive,to seek,to find,and not to yield!
回复 支持 反对

使用道具 举报

23

主题

821

广告币

1256

积分

高级会员

Rank: 4

积分
1256

社区QQ达人

发表于 2013-6-23 06:14:27 | 显示全部楼层
{:soso_e134:}  不是dz2.5的xxs洞么。。。  怎么回事管理员密码被社工

点评

能说下dz2.5 的xxs 最新的在哪吗? 我记得漏洞早就补上了  发表于 2013-6-23 06:26
回复 支持 反对

使用道具 举报

2

主题

121

广告币

218

积分

初级会员

Rank: 2

积分
218

社区QQ达人

发表于 2013-6-23 07:02:06 | 显示全部楼层
http://www.wooyun.org/bugs/wooyun-2010-02299

简要描述:

2009年一次偶然间测试发现的此XSS漏洞,因为是存储型的,我想大家应该知道它的危害吧。相隔这么多年DZ不断的更新版本,但此漏洞依然存在,今天就发布出来吧!留着也没什么用会长毛的,呵呵。
在此我要感谢一下我的好朋友Jackal在09年的时候一起帮我测试漏洞的。
当时我们一起测试的是DZ6.0-DZ7.2,不知道是不是通杀啊。哈哈!没有一个一个去测试。有条件的去测试一下吧。
www.331008.com
回复 支持 反对

使用道具 举报

2

主题

121

广告币

218

积分

初级会员

Rank: 2

积分
218

社区QQ达人

发表于 2013-6-23 07:08:48 | 显示全部楼层
http://www.wooyun.org/corps/Discuz!
www.331008.com
回复 支持 反对

使用道具 举报

23

主题

821

广告币

1256

积分

高级会员

Rank: 4

积分
1256

社区QQ达人

发表于 2013-6-23 07:23:17 | 显示全部楼层
  我等小菜都能拿到xxs就好了。。  那人不是留了联系方式么...
回复 支持 反对

使用道具 举报

33

主题

3234

广告币

6481

积分

超级版主

酱油党

Rank: 8Rank: 8

积分
6481

社区QQ达人

发表于 2013-6-23 07:24:15 | 显示全部楼层
管理员账号被盗也不是没危险,到时候把帖子都删了又得从备份恢复。
回复 支持 反对

使用道具 举报

32

主题

142

广告币

450

积分

中级会员

Rank: 3Rank: 3

积分
450
发表于 2013-6-23 08:55:32 | 显示全部楼层
河马表示毫无压力,论坛资料都是每隔15m自动备份的
回复 支持 反对

使用道具 举报

9

主题

190

广告币

490

积分

中级会员

Rank: 3Rank: 3

积分
490

社区QQ达人

发表于 2013-6-23 09:58:49 | 显示全部楼层
入侵的那个似乎是个初中生,还有照片,还能找到他的博客地址,博客里有一些个人信息。感觉他做的也不是很专业啊
Start up and follow along!
回复 支持 反对

使用道具 举报

90

主题

631

广告币

1048

积分

版主

Rank: 7Rank: 7Rank: 7

积分
1048

社区QQ达人

发表于 2013-6-23 10:25:14 | 显示全部楼层
社工就拿到了,密码复杂度有低了吧
Action
回复 支持 反对

使用道具 举报

35

主题

914

广告币

1272

积分

高级会员

Rank: 4

积分
1272
QQ
发表于 2013-6-23 11:19:13 | 显示全部楼层
以前拿到管理员,拿webshell很容易,拿到webshell拿数据库就更简单了,现在不晓得了
回复 支持 反对

使用道具 举报

14

主题

57

广告币

191

积分

初级会员

Rank: 2

积分
191

社区QQ达人

发表于 2013-8-16 19:54:52 | 显示全部楼层
最爱社工,嘿嘿,有些人的信息隐藏得很好,比如,cookiesfuffs.com博主.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-3-28 17:03 , Processed in 0.055137 second(s), 14 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表