發(fā)布時間:2019-12-07
欄目:Discuz
機鋒論壇信息泄露Discuz論壇批量添加欄目 保護好,多達2300萬用戶的私密信息將遭遇安全威脅組建。1月4日晚間,漏洞盒子安全平臺白帽子黑客藍貓超人發(fā)布了來自機鋒網(wǎng)的漏洞信息特點,由該漏洞導(dǎo)致的大量機鋒論壇用戶信息深刻變革,已經(jīng)在網(wǎng)絡(luò)上瘋傳結論。
提交白帽子:藍貓超人
漏洞編號:vulbox-2015-01928
描述
目前無法確認用戶數(shù)據(jù)由機鋒論壇直接泄露,但白帽子向漏洞盒子提供了數(shù)據(jù)驗證過程表明數(shù)據(jù)屬實質生產力。
驗證過程
Discuz論壇批量助手本次選了兩個文件適應性強,一共提取23個用戶數(shù)據(jù),并在機鋒嘗試注冊先進的解決方案,看看數(shù)據(jù)危害性多大拓展。
1、不可注冊宣講活動,表明是機鋒用戶:
機鋒論壇信息泄露 2300萬用戶資料在互聯(lián)網(wǎng)瘋傳
經(jīng)過一系列測試不斷進步,最后整理結(jié)果:
2、和你們一樣效率,我最關(guān)心是自己的賬戶規模,果然存在。
機鋒論壇信息泄露 2300萬用戶資料在互聯(lián)網(wǎng)瘋傳
3講道理、把那個23條數(shù)據(jù)發展目標奮鬥,在4億多曾經(jīng)泄露的數(shù)據(jù)(如csdn、12306)中查詢更多的合作機會,一個完全匹配的也沒有……
機鋒論壇信息泄露 2300萬用戶資料在互聯(lián)網(wǎng)瘋傳
當前進展
Discuz論壇批量上傳內(nèi)容漏洞盒子已將相關(guān)細節(jié)通知機鋒論壇官方延伸,機鋒將會此事件進行進一步的查證Discuz論壇批量助手。
日前12306信息泄露的13萬用戶資料已經(jīng)讓大伙的圣誕節(jié)在不安中度過行業分類,而機鋒網(wǎng)信息泄露將直接涉及到2300萬用戶的手機安全Discuz論壇批量添加欄目技術特點。
文章地址:http://cdgoodok.com/article/discuz/jfltxxxlwyhzlzhlwfc.html