数据库里存放的密码是明文?如果是双重加密还被盗,那可以认为不是被拖库。
不是明文,自己的算法加密
我可以帮你看看。我以前帮人维护平台,也经常被盗。
我最常用的手段之一就是先模拟一次正常的虚拟交易,抓包或工具录制成功的交易请求,分析请求找开发时忽略的一些漏洞,比如某重要回话没有唯一标示啦什么的...拼装消息,模拟请求进行攻击。这是比较简单实用的,对一些少网站很容易搞定,你可以看看我的博客中有一篇文章《某听书网站系统漏洞,利用抓包拼接方式获取网站资源》 O(∩_∩)O哈哈~ 声明 我不是黑客
受教,拜谢大拿!
自认为签名鉴权还是到位的,抓包不至于破解密码,我是想了解拿密码有哪些惯招?
@Brown Qin: 网站从设计到运维,肯定不会是十全十美,从低级SQL注入到ssl心血漏洞,我觉得吧,关键在于开发的安全防范。 O(∩_∩)O哈哈~是不是该把豆豆给我啦~~~~~~~~~
学习了..
关注,期待高手解答!