设为首页收藏本站|繁體中文

Project1

 找回密码
 注册会员
搜索
查看: 7277|回复: 33
打印 上一主题 下一主题

[解决] 最近是不是依旧有账号信息在泄露【5月18更新】

[复制链接]

Lv1.梦旅人

穿越一季:朔

梦石
0
星屑
50
在线时间
333 小时
注册时间
2007-4-11
帖子
5369

贵宾

跳转到指定楼层
1
发表于 2012-5-6 12:04:14 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式

加入我们,或者,欢迎回来。

您需要 登录 才可以下载或查看,没有帐号?注册会员

x
本帖最后由 塑望 于 2012-5-18 14:57 编辑

近段时间经常发现一些ID进行莫名的帖子回复,内容基本和主题风马牛不相及,而且在签名里嵌入链接(貌似都是一些小说的),编辑的时候才发现根本就是在内容下面加链接来冒充签名。

刚开始以为只是会员在利用这个给自己喜欢的小说打广告,都是警告+删除了事。

后来发现越来越多。而且这些ID大部分都不是刚注册的ID,历往主题与回复都很正规,ID里有VIP点数的也不在少数。

这个是怎么回事?是账号被利用了?

-----------------
05.07日 扒出嫌疑ID
------------------
@ds_daybreak

此ID在2012年3月份左右的主题均为正常主题,动态暂时我只能看到此ID5月份的记录,所有回复均附有链接。

方法是:



可以发现那个仿冒的签名里带的链接,内容回复也是莫名其妙。隐蔽性比较大,暂时这个也没有人处理。


@overpan 此ID则是真正的签名附带链接,近期回复内容也为各种【哔----】

@xujunxuan10年注册的ID,最后一个主题在11年的5月,最近的一个动态在12年的5月3号,然后频繁广告。

@fff666709年注册的ID,最后一个主题在11年的8月,最近的一个动态在12年的5月3号,然后频繁广告。

以上ID均不专业,所以暂时作永久禁言处理,本人上线后根据信息用小号来版务区申请解封 但愿没有越权处理。

大家若是依旧遇到这样的直接回复帖子的右下角点【举报】好了。

经过搜索的ID登录IP进行对比,发现至少3个历史ID均为



117.43.62.117 - - 江西鹰潭

115.152.14.88 - - 江西九江

117.45.199.204 - - 江西九江(05.15)

117.45.192.43  - - 江西九江(05.18)


已经做IP封锁处理。




这些ID的症状

均为09左右注册的ID,ID历史发帖回帖记录正常。基本都有VIP点数。这几个月频繁登录。常用IP段不正常。回复不正常。ID均为数字字母ID

希望大家正视是否ID信息泄漏,请加强ID安全。
-----------
05.12
-------------
@mzr1996

-----------------
05.15
-----------------
今天无意中发现在5.12发现的一枚帐号依旧在登录发无关内容回复帖,虽然链接广告各种被和谐,但是这些ID依旧有频繁登录的迹象。


以此对以上帐号做了一个登录日期时间对比,排名从上之下。
ds_daybreak此ID被禁言(5月5日)后无登录迹象
overpan 上次访问 IP117.45.199.204 - - 江西九江 上次活动时间2012-5-15 08:16
xujunxuan117.45.199.204 - - 江西九江 上次活动时间2012-5-15 08:12
fff6667上次访问 IP117.45.199.204 - - 江西九江 上次活动时间2012-5-15 09:46
mzr1996上次访问 IP117.45.199.204 - - 江西九江 上次活动时间2012-5-15 09:23

------------
05.18
------------
@a602646509
@qq785251834
这两个ID都嵌入广告,均为以下IP利用这两个帐号.
上次访问 IP117.45.192.43 - - 江西九江 上次活动时间2012-5-18 08:17
尝试封锁某个IP段,但貌似不知道从哪里设置.做个统计记录,ID原人见到此帖后,开小号证明并过来版务解封吧.

点评

高版可以禁止IP,这点是没有越权的。  发表于 2012-5-15 17:33
6R复活?别扯淡了.

柳柳一旦接手66RPG,我果断呵呵啊。

Lv1.梦旅人

梦石
0
星屑
50
在线时间
629 小时
注册时间
2009-9-24
帖子
570
34
发表于 2012-6-6 08:37:27 | 只看该作者
偶尔会有提示要我注意
十三工坊式作型人形兵器驾驶员
“和基巴君是不同的!和基巴君!”
回复 支持 反对

使用道具 举报

Lv2.观梦者


  • 更新完成啦

梦石
0
星屑
799
在线时间
6267 小时
注册时间
2006-6-7
帖子
8462
33
发表于 2012-5-18 21:27:58 | 只看该作者
估计这个事情只能论坛升级以后才能解决,今晚要把江西九江的全段IP全封锁了,-V-九江的朋友对不起了。


‘‘──传说VS天涯于2012-6-2 06:07补充以下内容:

经过一位好同学的帮忙,这种事情暂时应该是不会那么频繁的发生了。
’’

点评

好狠....  发表于 2012-5-18 21:46
回复 支持 反对

使用道具 举报

Lv4.逐梦者

醉啸 长风万里

梦石
0
星屑
6187
在线时间
6594 小时
注册时间
2007-12-16
帖子
4501

贵宾

32
发表于 2012-5-18 14:51:18 | 只看该作者

点评

他竟然用我以前的头像!!!!!  发表于 2012-5-18 21:47

评分

参与人数 1星屑 +280 收起 理由
塑望 + 280 感谢举报

查看全部评分


还在龟速填坑中
回复 支持 反对

使用道具 举报

Lv1.梦旅人

派大星

梦石
0
星屑
195
在线时间
2133 小时
注册时间
2011-9-18
帖子
2652
31
发表于 2012-5-18 12:56:41 | 只看该作者
本帖最后由 无双sxa 于 2012-5-18 12:59 编辑




又一个江西九江,又一个天才相师。
空间链接http://rpg.blue/space-uid-88076.html

评分

参与人数 1星屑 +280 收起 理由
塑望 + 280 感谢举报

查看全部评分

回复 支持 反对

使用道具 举报

Lv1.梦旅人

穿越一季:朔

梦石
0
星屑
50
在线时间
333 小时
注册时间
2007-4-11
帖子
5369

贵宾

30
 楼主| 发表于 2012-5-16 08:57:47 | 只看该作者
传说VS天涯 发表于 2012-5-15 17:35
有一次数据转换的机会造成了漏洞吧。

卧槽。
《天才相师》是那些被盗ID在签名或回复内容里附带的广告书名链接。不是被盗ID。
6R复活?别扯淡了.

柳柳一旦接手66RPG,我果断呵呵啊。
回复 支持 反对

使用道具 举报

Lv2.观梦者


  • 更新完成啦

梦石
0
星屑
799
在线时间
6267 小时
注册时间
2006-6-7
帖子
8462
29
发表于 2012-5-15 17:35:13 | 只看该作者
熊的选民 发表于 2012-5-8 19:36
别告诉我09年以前这里的密码不是加密保存的。

有一次数据转换的机会造成了漏洞吧。


‘‘──传说VS天涯于2012-5-15 17:46补充以下内容

天才相师应该是被盗了吧。

另外我发现这个盗号的家伙应该是有一定的技术手段,商业用的Hacker吧
’’
回复 支持 反对

使用道具 举报

Lv1.梦旅人

穿越一季:朔

梦石
0
星屑
50
在线时间
333 小时
注册时间
2007-4-11
帖子
5369

贵宾

28
 楼主| 发表于 2012-5-15 17:31:14 | 只看该作者
本帖最后由 塑望 于 2012-5-15 17:31 编辑
柳柳 发表于 2012-5-15 12:05
密码从来都是MD5,好像DZ以前是一次MD5,后来升级后变为两次了。
我个人认为还是某次被黑之后,把库拿走了 ...


上次也有人发出过我们一些会员的MD5,应该是部分数据被拿来破解了,而且全是字母数字性质的ID。能不能在后台找到所有这江西这几个IP段登录过的帐号,沿着线直接封锁所有该IP段呢?
6R复活?别扯淡了.

柳柳一旦接手66RPG,我果断呵呵啊。
回复 支持 反对

使用道具 举报

Lv1.梦旅人

追从自然的旅行者
奇特空·煦

梦石
0
星屑
107
在线时间
1387 小时
注册时间
2010-12-31
帖子
4944

开拓者贵宾

27
发表于 2012-5-15 12:07:31 | 只看该作者
柳柳 发表于 2012-5-15 12:05
密码从来都是MD5,好像DZ以前是一次MD5,后来升级后变为两次了。
我个人认为还是某次被黑之后,把库拿走了 ...

只要升级DZ即可,这是DZ2.0的漏洞,所有2.0的论坛都是
回复 支持 反对

使用道具 举报

Lv1.梦旅人

66RPG站长

梦石
0
星屑
54
在线时间
615 小时
注册时间
2005-10-10
帖子
5734

RMVX自由创作大赛亚军第2届短篇游戏比赛亚军第5届短篇游戏比赛冠军

26
发表于 2012-5-15 12:05:21 | 只看该作者
密码从来都是MD5,好像DZ以前是一次MD5,后来升级后变为两次了。
我个人认为还是某次被黑之后,把库拿走了,然后筛了里面比较简单的密码破出来。

点评

以前DZ对于转换的论坛登陆处理方式(意思是不知道现在的程序是不是这么处理的)数据不动 优先按照DZ的逻辑判断,如果失败再按照老的论坛的逻辑判断  发表于 2012-6-8 04:49
目前(DX2)的密码是md5(md5(pw)+salt),属于我所知道的方法中最安全的一种了。。。但似乎野草的时候是直接md5的?那转换过来的时候可能没有处理...  发表于 2012-6-8 04:47
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

拿上你的纸笔,建造一个属于你的梦想世界,加入吧。
 注册会员
找回密码

站长信箱:[email protected]|手机版|小黑屋|无图版|Project1游戏制作

GMT+8, 2024-12-26 23:12

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表