酾酒临江
知名人士
知名人士
  • 铜币1枚
  • 威望1点
  • 贡献值0点
30C#
发布于:2005-08-02 23:21
Re:我们来分析一下数字印院论坛被攻击的事
我下载了他们目前的ACCESS数据库,发现攻击当天晚上有两个IP(一个北京AD、一个呼市AD)地址用一个管理员账号反复登录论坛的后台,但是看不大出来做了什么,只是在论坛公告和友情链接里加了点东西。从友情链接的网站进去后没有发现跟bigc有关的内容。
QQ:138812345 [img]http://www.ak163.com/count/qqcf.asp?user_name=ishr&assort=1[/img] [img]http://stat.pic.sohu.com/blogcount?u=ihairuo&t=1175656441843360[/img]
酾酒临江
知名人士
知名人士
  • 铜币1枚
  • 威望1点
  • 贡献值0点
31C#
发布于:2005-08-02 23:18
Re:我们来分析一下数字印院论坛被攻击的事
这几天我一同事的网站也被黑的,只不过是把首页内容改了。搞破坏的人(这样的人不能称为黑客)是通过动网论坛里的 upload.htm 文件上传了一套 ASP 的后台文件管理程序,而被修改了首页。

可是ibigc已经早将所有upload组件都删除了,包括上传附件和上传头像,他们是把ASP文件删除,不是关闭这个功能。
QQ:138812345 [img]http://www.ak163.com/count/qqcf.asp?user_name=ishr&assort=1[/img] [img]http://stat.pic.sohu.com/blogcount?u=ihairuo&t=1175656441843360[/img]
松柏
论坛版主
论坛版主
  • 铜币371枚
  • 威望39点
  • 贡献值0点
  • 社区居民
32C#
发布于:2005-08-02 21:34
Re:我们来分析一下数字印院论坛被攻击的事
这几天我一同事的网站也被黑的,只不过是把首页内容改了。搞破坏的人(这样的人不能称为黑客)是通过动网论坛里的 upload.htm 文件上传了一套 ASP 的后台文件管理程序,而被修改了首页。
[color=#0000FF]馋嘴蜗牛[/color] 我的博客:[url]http://osnaile.osdn.cn/[/url]
,
知名人士
知名人士
  • 铜币1枚
  • 威望0点
  • 贡献值1点
33C#
发布于:2005-08-02 18:38
Re:我们来分析一下数字印院论坛被攻击的事
分析被攻击的原因??

sql注入?
[a=http://my.91qm.com/l/e/leeyupeng/Blog.htm][img]http://my.91qm.com/l/e/leeyupeng/Blog.gif[/img][/a]
suchasplus
作家
作家
  • 铜币16枚
  • 威望11点
  • 贡献值1点
34C#
发布于:2005-08-02 15:42
Re:我们来分析一下数字印院论坛被攻击的事

俺发现。。。只有是数字印院被H了以后俺才会上去转转。。。-_#


彼此彼此

我觉得
如果ibigc一天改不了以印包为主体,突出印包的话,ibigc就一天不会超过wait4c
哪怕在外面名气再响
The history of these days will be written in blood... By crushing the armies of our enemy, by seizing the weapons they thought to turn against us, we were fighting for our very existence!
0000
作家
作家
  • 铜币143枚
  • 威望34点
  • 贡献值1点
35C#
发布于:2005-08-02 13:15
Re:我们来分析一下数字印院论坛被攻击的事
俺发现。。。只有是数字印院被H了以后俺才会上去转转。。。-_#
.--. |o_o | |:_/ | // \ \ (| | ) /'\_ _/`\ \___)=(___/
0000
作家
作家
  • 铜币143枚
  • 威望34点
  • 贡献值1点
36C#
发布于:2005-08-02 12:06
Re:我们来分析一下数字印院论坛被攻击的事
又是dvbbs..这东西。。三天两头出毛病~
.--. |o_o | |:_/ | // \ \ (| | ) /'\_ _/`\ \___)=(___/
0000
作家
作家
  • 铜币143枚
  • 威望34点
  • 贡献值1点
37C#
发布于:2005-08-02 12:03
Re:我们来分析一下数字印院论坛被攻击的事
有意思。。。有意思。。他们好像没有技术人员。。。-_#..不是很清楚地说。。。
.--. |o_o | |:_/ | // \ \ (| | ) /'\_ _/`\ \___)=(___/
松柏
论坛版主
论坛版主
  • 铜币371枚
  • 威望39点
  • 贡献值0点
  • 社区居民
38C#
发布于:2005-08-02 11:28
Re:我们来分析一下数字印院论坛被攻击的事
谁知道呢。我也不清楚
[color=#0000FF]馋嘴蜗牛[/color] 我的博客:[url]http://osnaile.osdn.cn/[/url]
hqc1982
著名写手
著名写手
  • 铜币4枚
  • 威望1点
  • 贡献值0点
39C#
发布于:2005-08-02 11:22
Re:我们来分析一下数字印院论坛被攻击的事
昨天听说数字印院论坛遭攻击,今天上去看了一眼。先是看到了首页上的通告:然后我又到论坛的首页看了一下,看到页面下面已经乱了,好象是通过上传的漏洞导致数据被删除。


松柏,你有多大把握咱们的论坛不被击破,或即使受到攻击数据能保存完整啊

我很担心哎
[color=#ff0088]天行健,君子以自强不息; 地势坤,君子以厚德载物。 [/color]
上一页 下一页
游客

返回顶部