本帖最后由 mxlkf 于 2017-10-30 12:05 编辑
mscdex 发表于 2017-10-29 07:37
模拟真实用户登录进行暴力破解,不断尝试,如果密码简单,极易中招。这个刷流量应该是能赚到钱,因为这些发 ...
人家才没有这么多闲工夫,还一个一个暴力破解????那得多强大的电脑多少时间来完成。直接网上花几块钱买几百万帐号、密码库(黑客从一些网站脱库而来的)来撞库很容易就中了,因为很多人习惯是为方便记忆,在各大网站上注册的帐号、密码都是使用一个相同的。所以只要一家网站的服务器的帐号密码库被人盗走了,然后用这些帐号密码去试每个网站都可以登陆进去。为防止这种情况,帐号可以各大网站通用一个,但密码一定要在头或尾部或中间加每个网站独特的识别码。
mpmpm 发表于 2017-10-29 17:54
盗号的人太可恨了,只能把密码搞得很复杂。
只要你一个帐号密码通用各网站,再复杂都没有用,只要一个网站服务器被入侵盗走密码库了,接着拿你那个帐号密码直接登这个网站就行了。都不用暴力去猜密码
赶快测试一下,是不是被封了。{:5_620:} 这么大量被盗.......是不是数据库被黑了? 疯了2天,管理员给解封,我认为密码复杂也无济于事 mxlkf 发表于 2017-10-30 12:04 static/image/common/back.gif
人家才没有这么多闲工夫,还一个一个暴力破解????那得多强大的电脑多少时间来完成。直接网上花几块钱 ...
两种都有,日志中可以看到
页:
1
[2]