返回上一页  首页 | cnbeta报时: 12:06:15
用FTP来管理用户数据库 略窥智慧星杀毒软件服务器
发布日期:2006-08-28 23:58:57  稿源:
自智慧星2007玩笑软件推出以来,还真有不少技术人员前去探个究竟,今晚智慧星最后一道称得上"专业"的防线---用户注册模块也被突破,不看不知道,一看吓一跳,以下是buddy朋友的投递:本来是想验证下智慧星这款客户中心的网络IP,却不小心发现了更有意思的事情. 用了个简单的Sniff在虚拟机下做实验安装~仅说所谓的验证码不过是可选取的文本就让人感到十分的诧异.接下来的让人更为惊讶~

根据嗅探到的信息~这个软件的连接服务器的方式居然是FTP连接~。
而且用户名验证方式是下载一个txt的用户列表文件~再进行查找。
虽说也不是不可以~但是FTP用户密码就在眼前,不得不让我去看个究竟。
我仅测试连接了北京的IP服务~
该FTP空间正是智慧星网页空间 !!

接下来看到所有用户数据居然是文本文件形式存储~

用户信息没有任何的加密!!

这种用户数据存储方式实在是寒~
而且FTP帐号居然具有上传和删除权限。- -||(我没有做坏事)

按这种文件存储方式 将如何处理数以万计的用户?
或许是作者自身早就认为这些不过是一场儿戏~ 
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 12:06:15

文字版  标准版  电脑端

© 2003-2025