查看: 2844|回复: 21
收起左侧

[建议] 建议更改论坛用户名和密码提交方式

 关闭 [复制链接]
foraolita
发表于 2013-8-6 15:41:28 | 显示全部楼层 |阅读模式
今天不小心做了一下中间人攻击,本来是想测试几个防火请的ARP投毒攻击,没有想到全部败下阵来....
无意中用浏览器登录了一下卡饭论坛,结果发现论坛的用户名和密码竟然给暴露出来....
本着好奇的心里同样测试了一下“精睿.网络安全”,结果发现人家的提交为密文...
本着安全至上的原则建议网站的官人们修改一下用户名和密码的提交方式,就算做一个简单的移位或者叠加也行...
QQ截图20130806153841.jpg
PS:第一框为精睿网络安全的用户名和密码,可以看到在PASS的后面是一串密文;
    第二个是卡饭论坛的,密码竟然在PASS后面直接给列出来了...

评分

参与人数 5经验 +20 人气 +5 收起 理由
屁颠屁颠 + 20 + 1 版区有你更精彩: )
蝉鸣时 + 1 感谢支持,欢迎常来: )
哀酱俏佳人 + 1 版区有你更精彩: )
narutovsop + 1 感谢支持,欢迎常来: )
a8181811 + 1 版区有你更精彩: )

查看全部评分

伊の星
发表于 2013-8-6 21:12:30 | 显示全部楼层
卡饭竟然是明码,
然后套用楼主的签名
星雨星
发表于 2013-8-6 21:30:11 | 显示全部楼层
安全论坛不安全!
theone
发表于 2013-8-6 21:38:10 | 显示全部楼层
感谢,确实存在这个问题,请帮忙检验下是否依然存在这个问题。

评分

参与人数 1人气 +1 收起 理由
蝉鸣时 + 1 感谢解答: )

查看全部评分

a8181811
发表于 2013-8-6 21:42:33 | 显示全部楼层
theone 发表于 2013-8-6 21:38
感谢,确实存在这个问题,请帮忙检验下是否依然存在这个问题。

更改后lastpass还能自动登录么?
theone
发表于 2013-8-6 21:50:00 | 显示全部楼层
a8181811 发表于 2013-8-6 21:42
更改后lastpass还能自动登录么?

嗯,可以的,只是在提交传输的时候加密。
a8181811
发表于 2013-8-6 21:57:17 | 显示全部楼层
theone 发表于 2013-8-6 21:50
嗯,可以的,只是在提交传输的时候加密。

复制链接成_level0.str的bug怎么又出现了?
theone
发表于 2013-8-6 22:12:09 | 显示全部楼层
a8181811 发表于 2013-8-6 21:57
复制链接成_level0.str的bug怎么又出现了?

嗯,这个暂时无解,尝试换全新的程序上去,还是会这样。
哀酱俏佳人
发表于 2013-8-6 23:39:55 | 显示全部楼层
这个一直没察觉
prcstone1
发表于 2013-8-7 16:48:51 | 显示全部楼层
明码啊,那再复杂的密码也没用啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 11:16 , Processed in 0.127390 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表