註冊
登錄
讚好帖子
幫助
CGF
»
問題匯報
» 有關安全漏洞應對之正確觀念
‹‹ 上一主題
|
下一主題 ››
發新話題
發佈投票
發佈商品
發佈懸賞
發佈活動
發佈辯論
發佈視頻
房屋交易信息
車票交易信息
興趣交友信息
公司招聘信息
打印
[建議] 有關安全漏洞應對之正確觀念
amdhorus
二等兵
帖子
17
積分
704
Like
0
在線時間
90 小時
註冊時間
29-3-2007
個人空間
發短消息
加為好友
當前離線
1
#
大
中
小
發表於 30-3-2007 07:06
顯示全部帖子
有關安全漏洞應對之正確觀念
請不要輕視我早前發表的漏洞!
惡意攻擊者可以透過進入管理員戶后,進行很多動作(未必是對論壇做成直接傷害):
1.上載網頁木馬,令瀏覽者受感染,以得到大量被控電腦
2.上載提權工具,令惡意攻擊者可控制伺服器,以進行下一步動作
3.發廣告Email,或病毒Email
攻擊者不一定是論壇內的會員,且更大機會為其他用心不良人仕,特意攻擊論壇,以達到目的.
所以,請勿只改密碼便草草了事,也應盡快堵塞漏動,升級為5.5.0係最好方法.
謝謝
UID
1984
精華
0
威望
28
金錢
28
犯規
0
閱讀權限
10
最後登錄
10-11-2015
查看詳細資料
TOP
amdhorus
二等兵
帖子
17
積分
704
Like
0
在線時間
90 小時
註冊時間
29-3-2007
個人空間
發短消息
加為好友
當前離線
2
#
大
中
小
發表於 30-3-2007 21:56
顯示全部帖子
引用:
原帖由
gtoray
於 30-3-2007 14:25 發表
多謝提示
正在積極跟進中
但似乎 5.5.0 依然存在你早前發表的漏洞
5.5.0已經過詳細測試,未發現相同漏洞
UID
1984
精華
0
威望
28
金錢
28
犯規
0
閱讀權限
10
最後登錄
10-11-2015
查看詳細資料
TOP
‹‹ 上一主題
|
下一主題 ››
◎特別訊息↓
介紹、評測及開箱文
◎Wargame 地帶↓
一般討論區
GBB 專區
PTW 專區
新兵訓練所
珍品研習室
軍事討論區
氣槍維修站
前線召集
◎娛樂及興趣區↓
吹水廣場
Fun享集中營
綜合興趣區
◎二手街↓
出售版
徵求版
雜架攤
◎站務區↓
論壇公告區
問題匯報
控制面板首頁
編輯個人資料
積分記錄
公眾用戶組
個人空間管理
基本概況
流量統計
客戶軟件
發帖量記錄
版塊排行
主題排行
發帖排行
積分排行
交易排行
在線時間
管理團隊
管理統計
贊助計劃查詢