设为首页收藏本站
559型钢笔

钢笔论坛

 找回密码
 论坛注册(注册原因请填:钢笔)

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 3029|回复: 0
打印 上一主题 下一主题

分析盗号可能的方法

[复制链接]
跳转到指定楼层
1#
发表于 2013-9-10 16:01 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
会员ID被盗多数并非由于论坛被种木马或者你自己被木马钓鱼攻击,盗号原理可能是简单的穷举法

受害ID特征为“以纯字母数字组成的ID为主”,未设置安全问题。
密码特征:密码与ID名相同、密码与ID中包含的数字相同、密码与邮箱名相同.

盗号程序首先读取已注册用户的ID名;
盗号程序第一次以原ID名作为密码尝试,如果ID纯字母数字组成的ID,且密码和ID名相同,容易被盗。
盗号程序第二次以原ID名中包含的数字作为密码尝试,例如某ID叫做lhb442255,则以442255进行尝试。
盗号程序第三次以注册邮箱的前缀进行尝试,例如某注册邮箱ZMTZMT@xxx.com则以ZMTZMT进行尝试。


以上依次类推,也有可能试试如123456、000000、111111等这类简单密码的,当然可能还有更高级的方式,破解加密算法可能较难,如有通过漏洞获得用户数据库Update权限那就无解,以前玩过Discuz!论坛,都忘记了它的机制了,而且也大版本到7了都,变化太多了
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏

本版积分规则

PENBBS第27季墨水

小黑屋|手机版|Archiver|钢笔论坛 ( 桂ICP备12002903号 )  桂公网安备45110002000142    

GMT+8, 2025-6-5 13:02 , Processed in 0.136000 second(s), 19 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表