导航

[【T00ls公告】] 关于某云报T00ls某登录撞库漏洞的说明

2016-03-28
#41
我表示现在的密码要求我自己都记不住 只能用生成的了!
2016-03-28
#42
我都是浏览器记住密码,换电脑登录的时候都要找回密码的。。。今天打开网站叫登录,改密码还做了密码强度的限制。。最关心的是,有问题和答案,这点是如何做到的?成功率应该是非常低的啊。。
~
2016-03-28
#43
撞库这是不可避免的,弱口令也是个人问题,其实论坛本身没有什么问题的,管理员也没必要这么紧张。加强一些技防就可以了。
2016-03-28
#44
口令设置复杂点,才能确保帐号的安全。
2016-03-28
#45
最后一句,貌似土司已经开始这样做了,强制升级密码安全策略。话说,不设置安全策略的账号,我还是可以社到很多的!
2016-03-28
#46
我的20多位的随机密码也被提示不符合....因为没有字符...
2016-03-28
#47
封杀一切弱口令!!!!!!
2016-03-29
#48
前端js 验证密码复杂度感觉没啥鸟意思,建议删了
2016-03-29
#49
设置密码前先用dz的加密函数加密下,看下在cmd5能不能解出来,解不出来就是它了
2016-03-29
#50
技术手段+约束,上下其手,一起搞定爆破;