- 积分
- 10334
注册时间2006-10-30
参与分
技术分
精华
TA的每日心情 | 无聊 2013-6-27 09:29 |
---|
签到天数: 2 天 [LV.1]初来乍到
|

楼主 |
发表于 2013-5-14 15:10
|
显示全部楼层
本帖最后由 wilson 于 2013-5-14 15:21 编辑
那么我有一个问题,我的密码是几个月前改的,为何到现在没被盗?如果数据库被盗,那么我这低智商的字符密码应该完全不顶用才对
nldr 发表于 2013-5-14 14:52  你知道攻击者用的是什么时候的数据库数据吗?
定期修改密码确实有必要,我就是在这点上疏忽了
有没有哪位设置了验证问题,却仍然被盗的?
这个是否就能说明攻击手段是穷举还是潜入数据库了呢?
taiga 发表于 2013-5-14 15:07 
这只能说明攻击者(那些人还没资格叫黑客)没有使用针对性的软件。象这种论坛用的很多都是开源(或者盗版)软件,就像刀友首页左下角的“Powered by Discuz! 7.0.0”,后台数据库表结构都是一样的。攻击者用的软件也是通用的,只要找到几个能用的ID+密码发发小广告就行,有验证码的ID过不了也无所谓。所以你们看到的表象就是“用了验证码就是安全的”,其实不是那么回事。如果攻击者有能力把验证码也用上,你可以想一下后果 |
|