12
返回列表 发帖
楼主: p1114

[求助] 网站是discuz!3.4 可以使用任何用户发帖 不得已网站已关闭

851

回帖

3

粉丝

0

关注

已臻大成

贡献
27 点
金币
80 个
发表于 2025-11-23 21:52:45 |广东| 查看全部
跟我接触过的行业有点相似, 六七年前了现在不玩了。这个应该整个数据库泄露出去了,(俗称 脱裤)MD5也被解了,他们将账号密码导入发帖工具就开始发广告,不要说MD5+salt不能解,也要看密码的强度只是时间问题。我以前也充值了玩,你说  更多的是几年前注册的用户,很明显你的数据库被泄露出去很久的了,已经在市场上没价值了。已经到最后一步 数据库在到社工库里面了。
发公告叫用户设置问答登录,或者修改高强度密码(对撞也要几百年)这样泄露出去也不怕
回复

使用道具 举报

851

回帖

3

粉丝

0

关注

已臻大成

贡献
27 点
金币
80 个
发表于 2025-11-23 21:57:34 |广东| 查看全部
p1114 发表于 2025-11-23 11:50
有没有办法查询密码修改时间呢,有没有可能改了一部分的密码

DZ好像没有这种应急功能,比如用户登录后必须修改密码才能浏览,就可以杜绝了
回复

使用道具 举报

11

回帖

0

粉丝

0

关注

初学乍练

贡献
0 点
金币
5 个
 楼主| 发表于 2025-11-24 13:45:39 |甘肃| 查看全部
罗永浩 发表于 2025-11-23 21:52
跟我接触过的行业有点相似,六七年前了现在不玩了。这个应该整个数据库泄露出去了,(俗称 脱裤)MD5也被解 ...

好像也不是泄露出去了
1.我用sql把近期发帖的所有用户的密码给改了,密码强度很高,包含大小写字母数字和特殊符号;
2.服务商那里也把ssh连接的端口给禁用了;
3.论坛从3.4升级为了3.5,把原来的主题也删了,插件也都不用了;
今天依然能用我改过密码的账号发帖,我现在是完全搞不懂
回复

使用道具 举报

491

回帖

2

粉丝

0

关注

应用开发者

贡献
17 点
金币
36 个
QQ
发表于 2025-11-24 15:58:00 |辽宁| 查看全部
p1114 发表于 2025-11-24 13:45
好像也不是泄露出去了
1.我用sql把近期发帖的所有用户的密码给改了,密码强度很高,包含大小写字母数字和 ...

这种情况只可能是直接操作你的数据库了
回复

使用道具 举报

11

回帖

0

粉丝

0

关注

初学乍练

贡献
0 点
金币
5 个
 楼主| 发表于 2025-11-24 16:14:54 |甘肃| 查看全部
qzuser1212 发表于 2025-11-24 15:58
这种情况只可能是直接操作你的数据库了

如果能直接操作我的数据库应该能改所有密码,但是我改掉的密码没有被再次修改,我刚才在config文件中改掉了cookie的表前缀,让所有的登陆用户都失效看看他还能不能再次登陆
回复

使用道具 举报

851

回帖

3

粉丝

0

关注

已臻大成

贡献
27 点
金币
80 个
发表于 2025-11-24 21:56:34 |广东| 查看全部
p1114 发表于 2025-11-24 13:45
好像也不是泄露出去了
1.我用sql把近期发帖的所有用户的密码给改了,密码强度很高,包含大小写字母数字和 ...

玩那么多年DZ没遇到过,也没看别人有过。地址直接贴出来看看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2026-1-24 06:31 , Processed in 0.042606 second(s), 9 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表