Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

出钱悬赏黑Discuz! 4.X,支持的朋友请跟贴

 关闭 [复制链接]
watersky 发表于 2004-10-21 12:39:47 | 显示全部楼层
Originally posted by CrAcKlOve at 2004-10-21 12:13 PM:
又没有代码,怎么发现漏洞?

回复

使用道具 举报

platinum 发表于 2004-10-21 12:55:53 | 显示全部楼层
Originally posted by CrAcKlOve at 2004-10-21 12:13:
又没有代码,怎么发现漏洞?

网络中被黑的系统,HACKERS又不知道管理员密码,也不知道机器配置情况,他们怎么黑的?
一样的道理,搜索漏洞
回复

使用道具 举报

LostButterfly 发表于 2004-10-21 13:52:11 | 显示全部楼层
Originally posted by 超超白金 at 2004-10-21 12:55 PM:

网络中被黑的系统,HACKERS又不知道管理员密码,也不知道机器配置情况,他们怎么黑的?
一样的道理,搜索漏洞


说句笑话, 以前 unix 的流行攻击方法之一无非是先从低级别的账户入手, 一层一层往上爬, 要黑论坛的话就从注册会员这个级别的 account 开始爬吧, 活活..
回复

使用道具 举报

platinum 发表于 2004-10-21 14:03:09 | 显示全部楼层
Originally posted by LostButterfly at 2004-10-21 13:52:


说句笑话, 以前 unix 的流行攻击方法之一无非是先从低级别的账户入手, 一层一层往上爬, 要黑论坛的话就从注册会员这个级别的 account 开始爬吧, 活活..

错,一般是通过获得服务漏洞入侵的,比如APACHE、SSH的缓冲区溢出漏洞,然后利用系统漏洞进行溢出,成为系统管理员
因为很多管理员是以root身份运行的这些服务,一旦溢出以后,用户的控制全会脱离服务本身而游荡在系统中,这样是最危险的

单单从论坛上找漏洞确实很难,一般是利用BUG入侵的
WINDOWS不公开源码,为什么也可以入侵呢?入侵不是读源代码读出来的大哥!
回复

使用道具 举报

J.Gong 发表于 2004-10-21 19:00:03 | 显示全部楼层
D4的漏洞就是目前还没找到漏洞
回复

使用道具 举报

CrAcKlOve 发表于 2004-10-21 22:46:23 | 显示全部楼层
Originally posted by 超超白金 at 2004-10-21 14:03:

错,一般是通过获得服务漏洞入侵的,比如APACHE、SSH的缓冲区溢出漏洞,然后利用系统漏洞进行溢出,成为系统管理员
因为很多管理员是以root身份运行的这些服务,一旦溢出以后,用户的控制全会脱离服务本身而游 ...

我入侵*nix 一般都是 webshell -- bind shell -local root exploit
回复

使用道具 举报

platinum 发表于 2004-10-21 23:00:46 | 显示全部楼层
呵呵,标准的“Shell Boy”:)
回复

使用道具 举报

fengxue 发表于 2004-10-21 23:22:08 | 显示全部楼层
呵呵 看来加密的好处就是有效的隐藏未知BUG~~(当然不是全部~)
回复

使用道具 举报

蓝鹤 发表于 2004-10-22 00:55:48 | 显示全部楼层
我也超超白金一样!认为破解的主要方向是通过服务器!
回复

使用道具 举报

落伍的现代人 发表于 2004-10-22 05:17:46 | 显示全部楼层
俺没什么钱,出500好了,呵呵,一直以来我是非常信任D4的稳定和安全的。

这也是我选择Discuz的原因!

PS:不虚报,虚报的话我ID没了,那俺VIP的程序不也没啦。   =。=#
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-12-12 02:23 , Processed in 0.112040 second(s), 12 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表