社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 982阅读
  • 0回复

[A D 速递]华夏:DZ和phpwind所有版本存在通杀钓鱼漏洞,请广大网友注意防范

楼层直达
级别: 光盘见习
发帖
188
飞翔币
957
威望
3
飞扬币
976
信誉值
0


引用
  
华夏联盟网http://www.hx95.com/编外语:根据论坛前版主:245661320 向我曝料演示,只要在论坛回复贴子放一个代码,这个代码是以图片形式发表的,但图片不显示,所以出现提示筐,那么访问这个页面就会出现一个登录的提示筐出来,如果有人登录了这个提示筐并且输入了自己的帐号密码,那么黑客就会成功钓鱼记录到您的帐号和密码以及贴子地址和用户IP。没输入就没事,所以请广大网友防范此类漏洞,千万不要在任何类似跳出来的登录的提示筐来登录,直接无视此类提示即可。另外曝料DZ论坛程序的银行汇款留言存在漏洞,如果对方查看了黑客的汇款留言,那么黑客就可以直接登录对方帐号了,DZ 还有个没公开呢 就是  转帐留言  可以插入任意代码执行  然后 x掉管理。
感谢245661320曝料,希望广大网友看到本消息后加强这方面的安全防范意识。
另外,关于此漏洞信息在WooYun网站上也看到有人提交过:http://www.wooyun.org/bugs/wooyun-2012-015248



消息来源:http://bbs.hx95.com/read-htm-tid-218918.html
 
我来啦!