国内最大程序猿(大黑阔)培训基地—北大青鸟所有数据遭泄露

2016-04-15 19:36:25 99 7870
国内最大数据猿培训员基地—北大青鸟所有数据遭泄露
(原文链接:http://mp.weixin.qq.com/s?__biz=MzIzMzE4NDU1OQ==&mid=2651948634&idx=1&sn=15ae692916ffaa7b12b47b91bee161cf&scene=1&srcid=041540D068aZ3g5HbS9bfBhg#rd)
随着大数据时代的来临,数据已经渗透到当今的每一个行业中,成为非常重要的一个生产因素。数据存储、计算、整合及其利用为许多企业带来商机,也为个人提供了更为便捷的互联网服务。但与此同时,用户存储在云端的个人信息数据安全也面临着极大的挑战。一旦用户的数据泄露,那么在移动互联的背景下,一切就如“皇帝的新衣”,毫无秘密可言。
本着天天让各位看到技术干货,增强安全意识,嗯,小编决定来扒个洞。扒什么呢,有了,小编的母校,北大青鸟!!!
各种采集,二级域名遍历!!!
终于...嘿嘿嘿
(列位,上眼啦……)

找到登录就得来抓包啦(文字不重要,看图)

如果有没看懂的可以自行百度Burp的爆破用法

继续上图




登录成功啦....

哇哈哈,到此,扒洞结束!!!
都有哪些新鲜干货呢?来来来,让我们先睹为快……



当然啦,这些只是冰山一角……
扒洞关键词:弱口令,验证码逻辑错误,密码穷举,撞库
总结:
对于厂家来说,应该加强安全管理,密码策略,验证码逻辑这块一定要写好,建议加上密码保护,3-5次禁止登录。
对于广大普通用户来说,密码!密码!密码!重要的事情说3遍,一定要有密码管理意识。
1、密码强度
在设置密码的时候要注意使用字母大小写,特殊符号,数字等多种排列组合
2、密码使用程度
每隔一段时间换一次密码,切记一码通用
按照使用场景不同划分高中低三档强度密码
TCV:-10
喜欢本帖可以关注公众号查看更多新闻哦!
每日都有一手的干货

关于作者

cjh521ya篇文章篇回复

评论99次

要评论?请先  登录  或  注册
  • 19楼
    2016-4-16 03:16
    Agile

    tcv10 ...我来T00LS这么久,第一次看到有人自评tcv10...我一般都是自评ctv 1....CMD5加密破,我用BURP用的较少,也不知道有没有自己对payload加密的选项,但是自己写个小脚本,分分钟几十万CMD5字典就转换成了把?

    1

    老A,你还活着呢.发私聊信息怎么不回呢。

  • 18楼
    2016-4-16 03:03
    Agile

    tcv10 ...我来T00LS这么久,第一次看到有人自评tcv10...我一般都是自评ctv 1....CMD5加密破,我用BURP用的较少,也不知道有没有自己对payload加密的选项,但是自己写个小脚本,分分钟几十万CMD5字典就转换成了把?

    1

    哈哈 王子不淡定了,此类帖子少见啊。

  • 17楼
    2016-4-15 23:53

    tcv10 ...我来T00LS这么久,第一次看到有人自评tcv10...我一般都是自评ctv 1.... CMD5加密破,我用BURP用的较少,也不知道有没有自己对payload加密的选项,但是自己写个小脚本,分分钟几十万CMD5字典就转换成了把?

  • 16楼
    2016-4-15 23:51

    burp的用法都没学仔细 还得意 我有md5密码字典

  • 15楼
    2016-4-15 22:44

    burp爆破还给自己10~~~~

  • 14楼
    2016-4-15 22:38

    我以为楼主分享裤子了

  • 13楼
    2016-4-15 22:30

    楼主这明显广告贴,为了广告而广告太不行了,如果发篇高水准的我觉得可以广告一回。

  • 12楼
    2016-4-15 22:05

    楼主为啥自称小编?

  • 11楼
    2016-4-15 21:55

    求楼主分享你的字典

  • 10楼
    2016-4-15 21:47

    楼主是发的原创文章吗? 看文章结尾貌似是打广告的啊

  • 9楼
    2016-4-15 21:38

    LZ你咋这么逗呢,就是一个弱口令,还全部数据泄漏,谁给你的脸?谁给你的??还导入md5字典,人家burp本身就可以对payload加密。还tcv10,谁给你的脸?谁给你的?

  • 8楼
    2016-4-15 21:15

    TCV10 ,的确厉害

  • 7楼
    2016-4-15 21:03

    lz有点“跳跃”哦,TCV10 我是第一次看到

  • 6楼
    2016-4-15 20:50

    md5字典呢,分享个下载

  • 5楼
    2016-4-15 20:42

    吓着了 TCV10 。。 为啥每次看到楼上的图像,我都有一股淡淡的忧伤。。。

  • 4楼
    2016-4-15 20:09

    burp软文 兄弟 就是简单的爆破好吧 居然tcv10 你确定不是来打广告的?

  • 3楼
    2016-4-15 20:06

    吊爆了,TCV10 我看到这个吓尿了

  • 2楼
    2016-4-15 19:51

    这怎么可能 TCV:10

  • 1楼
    2016-4-15 19:45

    这都能行? 其实说到底。也就是一个弱口令。加burp的一个简易用法。 这都能 评TCV ? 最后。。不得不说,打得一手好广告。