stonesnake 大佬有话说 :
几分钟内就能黑入IDC商数据库的, 是什么水平?
被黑方还不是个人, 是个IDC商.
据传IDC商和代理商发生纠纷, 因矛盾不可调和, 代理商(其实就是个oneman)疑似一怒几分钟内爆破了IDC商的数据库, 但只进行了串改数据的操作, 改动数据非常明确, 而且金额涉及到3位数之多.
那么现在问题来了, 有这种能力的人, 应该是个高手. 但是看代理商的实名举报贴, 几万块钱基本是全部家当, 有这种技术水平的人真的赚不到钱吗? 还是这年头技术不值钱了???
第二个问题就是, 几分钟让人黑了数据库, 这IDC商家的防御水平如何?
到底是谁在撒谎呢
blackhk 大佬有话说 :
一开始说从来没有封号,让发代理商账号,然后又说封号,又说数据库被人改动。。你细细品
hehe 大佬有话说 :
这需要技术?
随便下一个扫描注入漏洞的软件,网址粘贴进入点扫描,遇到低权限的注入漏洞读取网站管理员密码,然后扫描后台登录地址就登录了。如果遇到高权限的注入漏洞,直接添加Windows系统管理员,然后 3389登录
work 大佬有话说 :
那我可不知道,我就吃吃瓜 yc010t
tir 大佬有话说 :
做IDC的,被几分钟黑了数据库,我实属不能理解了 …. 这防御 真吊 yc010t
sqliuchang 大佬有话说 :
吃瓜吃瓜,今天吃到饱
西湖老舅 大佬有话说 :
临时工了解一下?
fzaas 大佬有话说 :
吃瓜吃瓜。这是甩锅行为。就说封号不是我干的。数据库被黑了
ybbao 大佬有话说 :
有好多默认的漏洞不去修改,密码太简单,又有什么奇怪,好多只会“一键”
b66667777 大佬有话说 :
只要瓜够甜 可以吃一整天
桜です 大佬有话说 :
拿数据库解释,这公关属实不敢恭维