导航

[【T00ls公告】] 关于论坛账户安全及密码更新的紧急通知❗❗❗

2025-05-19
#11
回复 9# cxaqhq
数据来源为各种密码泄露的历史数据集合,可能包含部分github泄露,也有其他来源数据。
2025-05-19
#12
不是还有问题吗
2025-05-19
#13
赶紧改个密码去
http://www.st999.cn/blog/
2025-05-19
#14
签到脚本可以用hash提交,还有一个验证问题需要回答,所以应该不是签到脚本。
好奇从哪里漏了明文密码。撞库的吗?
多读书,多思考
2025-05-19
#15
这密码是如何侧漏的啊,太狠啦。
穷且益坚,不坠青云之志。
2025-05-19
#16
有可能是撞库,泄露的可能不太大
2025-05-19
#17
这种应该不是撞库泄露的。
很大可能在网上下载了盗版破解软件,这种软件运行安装后会读取电脑上各类浏览器密码、实时电脑屏幕截图、还有其他流行软件的登录配置文件信息,然后上传到黑客服务器,他们收集大量这种主机远控日志数据信息然后打包在暗网论坛、Telegram上等售卖。
这种主机远控日志数据可以在Telegram搜索关键字:URL:LOG:PASS,会有很多样本抛出来引流的。
然后现在很多安全厂商去监控这种泄露的威胁情报,美名其曰我们对某公司发了威胁情报,就是这种密码泄露的,其实就是下载了这些黑客丢出来的读取的浏览器密码。
2025-05-19
#18
回复 17# Sircong
这个只是其一论坛还有一个问题点在于cookie没有与ip+指纹做绑定(解决办法是上本地storage+秘钥hmac)
你要是走渠道买清洗数据,是可以提取大部分活跃登录会员cookie等同于本人登录
当然tx那边污染cf的cdn做影子代理手段直接抓密码也可以不是什么难事,总体来说就是没啥利益搞了亏钱除非有仇
2025-05-19
#19
盗版软件或者是便捷脚本被获取的可能性比较大。
2025-05-19
#20
明文都拿到了