找回密码
 加入
搜索
查看: 15741|回复: 15

关于AU3中文网的注入漏洞,强烈提醒版主

 火.. [复制链接]
发表于 2012-7-25 19:54:20 | 显示全部楼层 |阅读模式
今天www.52pojie.comhttp://www.pediy.com/这两个论坛都被黑客攻击,于是乎想检测一下AU3中文网的安全性。
检测发现网站存在SQL注入点,希望版主能够及时的修复。

评分

参与人数 3金钱 +110 贡献 +10 收起 理由
afan + 60 + 5
lpxx + 20
tryhi + 30 + 5

查看全部评分

发表于 2012-7-25 20:46:08 | 显示全部楼层
额,千万别被黑了啊,版主加强戒备
发表于 2012-7-25 20:51:20 | 显示全部楼层
估计是Dz论坛的漏洞
 楼主| 发表于 2012-7-25 21:01:00 | 显示全部楼层
主要是今天习惯性进入看雪,发现看雪被DDOS攻击。然后微博里又说52破解也被攻击了,我去看了一下,发现52破解已经不能正常访问了。
然后我就想对AU3进行一个检测,然后就发现很多漏洞。
现在这个网络安全不容忽视啊。
我高中那个网站是谁都能进,大学网站也发现两个盲注,一个注入漏洞。
发表于 2012-7-25 21:18:56 | 显示全部楼层
不懂  膜拜一个
发表于 2012-7-25 22:49:05 | 显示全部楼层
发现论坛有问题应该通知管理员而不是利用或者散布,你能在这里说明,说明你已经成熟了。
 楼主| 发表于 2012-7-25 23:21:27 | 显示全部楼层
回复 6# lpxx


    我一直都很成熟的好吧。
发表于 2012-7-25 23:33:03 | 显示全部楼层
千万别黑了咱的  论坛。祈祷大大们赶快来上线啊!!!!!!!1
发表于 2012-7-25 23:53:33 | 显示全部楼层
求指教,PM我
 楼主| 发表于 2012-7-26 09:11:56 | 显示全部楼层
回复 9# thesnow


    我先工作去。
User credentials are sent in clear text
以明文形式发送用户凭据

还有这个漏洞。
发表于 2012-7-26 09:57:03 | 显示全部楼层
腾讯的防水墙呢!
发表于 2012-7-27 15:07:39 | 显示全部楼层
百度搜索快照显示博彩网
发表于 2012-7-27 20:15:21 | 显示全部楼层
暑期是需要高度防范的时期。。。
发表于 2012-7-28 11:51:59 | 显示全部楼层
暑期是需要高度防范的时期。。。
虎虎虎 发表于 2012-7-27 20:15



    同意
发表于 2012-7-29 15:22:39 | 显示全部楼层
不动漏洞,但是顶一下楼主!
您需要登录后才可以回帖 登录 | 加入

本版积分规则

QQ|手机版|小黑屋|AUTOIT CN ( 鲁ICP备19019924号-1 )谷歌 百度

GMT+8, 2024-4-19 17:02 , Processed in 0.089956 second(s), 23 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表