文章内容 2016/12/11 17:11:48,作 者: 黄兵 京东12G数据泄露 12月10日晚间,京东12G数据泄露。12月11日早上,京东发文称:该数据源于2013年Struts 2的安全漏洞。黑客利用了Struts 2的漏洞对京东数据库进行了拖库。这些数据被流到黑市,将会被无数不法分子购买,买回去之后,这些数据才真正被不法分子开始利用,最常见的用途比如产品推销、电话诈骗、网络诈骗,还有的,可能被放在收费的社工库里,让许多黑产从业者反复利用。下面来详细解释一下什么是”撞库“、”拖库“:撞库:黑客通过收集互联网已泄露的用户+密码信息,生成对应的字典表,尝试批量登录其他网站后,得到一系列密码组合后可以登录的用户。 黑客首先会通过收集互联网已泄露的用户+密码信息,生成对应的字典表,然后再用字典中罗列的用户和密码,尝试批量登陆其他网站。如果用户图省事在多个网站设置了同样的用户名和密码,黑客很容易就会通过字典中已有的信息,登录到这些网站,从而获得用户的相关信息,如:手机号码、身份证号码、家庭住址,支付宝及网银信息等。拖库:拖库是指黑客盗取了网站的数据库。作为一个开发者该如何防止这些数据的泄露呢?请移步到这里:关于拖库和撞库的思考与对策 上一篇:一个功能完备的.NET开源OpenID Connect/OAuth 2.0框架——IdentityServer3 下一篇:关于拖库和撞库的思考与对策 分享到: 发表评论 评论列表 搜索文章 文章分类 随笔 C# 前端技术 Linux 工程建设 ASP.NET MVC 经济管理 Entity Freamework GitHub 网络安全 The Art of SEO 数据库 创新、创意、创业 Angular Python 书籍收集整理 分布式消息队列 运维 安卓开发 Java Crawl IP Range 大数据 图片精选 文章归档 2016年11月 2016年12月 2017年1月 2017年2月 2017年3月 2017年4月 2017年5月 2017年6月 2017年7月 2017年8月 2017年9月 2017年10月 2017年11月 2017年12月 2018年1月 2018年2月 2018年3月 2018年4月 2018年5月 2018年6月 2018年7月 2018年8月 2018年9月 2018年10月 2018年11月 2018年12月 2019年1月 2019年2月 2019年3月 2019年4月 2019年5月 2019年6月 2019年7月 2019年8月 2019年9月 2019年10月 2019年11月 2019年12月 2020年1月 2020年2月 2020年3月 2020年4月 2020年5月 2020年6月 2020年7月 2020年8月 2020年9月 2020年10月 2020年11月 2020年12月 2021年1月 2021年2月 2021年3月 2021年4月 2021年5月 2021年6月 2021年7月 2021年8月 2021年9月 2021年10月 2021年11月 2021年12月 2022年1月 2022年2月 2022年3月 2022年4月 2022年5月 2022年6月 2022年7月 2022年8月 2022年9月 2022年10月 2022年11月 2022年12月 2023年1月 2023年2月 2023年3月 2023年4月 2023年5月 2023年6月 2023年7月 2023年8月 2023年9月 2023年10月 2023年11月 2023年12月 2024年1月 2024年2月 2024年3月 2024年4月 2024年5月 2024年6月 2024年7月 2024年8月 2024年9月 2024年10月 2024年11月 2024年12月 2025年1月 2025年2月 2025年3月 2025年4月 2025年5月 2025年7月 2025年8月 2025年9月 2025年10月 2025年11月
评论列表