KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

泼盆冷水……

[ 47357 查看 / 72 回复 ]

原帖由 夏影. 于 2010/3/6 8:06:00 发表
还有陈大很有意思啊,shadowball是我在北航的一个大二的朋友,bluefantasy的一员,决然不是我本人,虽然他总是喜欢拿我的账号登录吧,但是应该没用我的名义发过帖…… 


如果你本人没搞过破坏,也不等于别人没有利用过你的id做同样的事情,当然这些问题都不重要,具体怎么回事你们那些人自己商量,但是已经有利用这种手段赚钱的行为,可不是一个“学习研究用”的借口就能躲过的。。

不是陈大有意思,是你们这个组织很没有意思,我不管你(们)这(些)个帐号背后究竟是一些什么人操作,但事实是你(们)上次在道歉之后根本没有任何反省和悔改自己行为的意思,而且当时我们一再希望提供漏洞详情的情况下,希望能通过修补漏洞的方式继续运行系统,你们一边说赚钱手段天机不可泄露,一边反倒更加肆无忌惮。

随后我们在原来DNT2论坛系统上又陆续侦测到多起仿冒身份的攻击行为,很多id被和你和你的马甲们相同ip的人用过,而且有人持续反应自己从未评过分的贴也出现了评分记录,如此一来才是我们决定要迅速升级论坛系统的最重要因素,想说我们急功近利,不如先自己照照镜子,本来这些事情早就应该在新论坛升级公告中写清楚,但考虑再三还是决定使用一些比较冷静的措辞,但很显然你和你的各种马甲的所作所为已经一再地触及我们的底线。

你希望我们能重视安全问题很好,但是这种提醒方式非常不友好,而且一再使用破坏方式,甚至连公布漏洞详情的相册都有恶意脚本,读代码的工作虽然是个人都能干,但你有没有想过,一个高中生的一下午的机会成本远远小于有正常工作学习生活的人,别人不像你这么闲或者用这种方式赚钱,你为什么不想想KeyFC当初从所有代码都自制到使用现成论坛系统的转变原因在哪里,不就是为了避免重复发明轮子节省维护的时间成本吗。

希望你不要再使用这里做你赚钱的实验平台,不怕贼偷就怕贼惦记,今天我们把知道的漏洞补上了,可是我们对这样的“好人”明天能干出什么事很不安。
AJI,舰狗
TOP

甚至连公布漏洞详情的相册都有恶意脚本

看到这句话,我立刻去改密码... =_=
飛べない翼に、意味はあるんでしょうか?
TOP

渴望得到认同的离群的小羊。。
希望夏影能融入KFC的家庭之中。你要是作为KFC的程序员管理员或者一直默默为别人付出的高人气某羊这样的角色做这些事情可能更容易被人们支持。现在明显大家把你当做需要警戒的外人了。
どうか忘れないで下さい。 『請不要忘記。 』 私は、ここにいる。 『我在這裡。 』
TOP

甚至连公布漏洞详情的相册都有恶意脚本

唔...不知道某9是不是查看得太晚,(脚本已经被清除?)某9在查看相册的时候网盾还防火墙都没异常提示
嗯...或许是被学校那台作为核心交换机的思科6509屏蔽了>_<
1

评分次数

    TOP

    刚发现,楼主被攻击的好惨呢……
    不知道为啥会这样呢……
    论坛升级会出现BUG是很正常的事情,有人去查找并指出,应该是值得鼓励的事情,不过看楼主被攻击的好惨呢。不知其中缘由。
    不过我怎么没找到评分KP啊……
    其实一般的论坛,普通用户不会出现的BUG,基本上可以无视的,如果被专业人员攻击的话,那没BUG应该也挡不住吧。
    TOP

    看了火星的话之后才恍然大悟,本来我以为这不是一种牟利行为
    还是在各大群里宣传一下让大家查杀吧,幸亏昨天是先下了订单后点开的网页。另外,不知道相册删没,反正咱是不想点了,毕竟是用的公司的电脑。

    我个人的观点:
    兰州你好,兰州再见,你去死吧,现在真的有一种叫肛门闭塞症的疾病,祝你的第一胎不是这下场就是死胎。兰州烧饼加香肠
    最后编辑Koori 最后编辑于 2010-03-06 12:29:24
    1

    评分次数

      克里喵子是一只小黑喵,脖子上有一条水蓝色的蝴蝶结~
      TOP

      原帖由 47835219 于 2010/3/6 12:23:00 发表
      甚至连公布漏洞详情的相册都有恶意脚本

      唔...不知道某9是不是查看得太晚,(脚本已经被清除?)某9在查看相册的时候网盾还防火墙都没异常提示
      嗯...或许是被学校那......


      不是所有的恶意脚本都会被检查的,这要看"恶意"的程度。
      比如如果是劫持浏览器破坏文件这种程度的恶意,那么很快就会被加入IDS;
      但是如果是脚本注入偷偷饼干这种小玩意儿,是不值得专门检测屏蔽的,但是仍然是恶意。
      最后编辑Misha 最后编辑于 2010-03-06 12:28:38
      Prz
      TOP

      唔...原来如此...那我就不用怕了....某9就重启一下电脑好了(某9电脑上装了影子系统,我猜他的恶意代码还没达到穿透影子的级别吧,XE的微笑...)
      TOP

      原帖由 47835219 于 2010/3/6 12:31:00 发表
      唔...原来如此...那我就不用怕了....某9就重启一下电脑好了(某9电脑上装了影子系统,我猜他的恶意代码还没达到穿透影子的级别吧,XE的微笑...)



      点击过楼主相册的同学,请即刻修改自己的论坛密码
      偷取网络帐号可不是影子系统还原就行的
      TOP

      我还是建议LZ,想要为KFC好的话,就在背后默默的做吧,这里的技术人员绝对不会忽视你的
      像这样的风头不出也罢
      虽然这样确实更有效率(.....pia
      话不要说死,人不要做绝,刀不要磨亮,袜子外面是鞋

      多睡觉,做做梦,少操心,没事就到妖怪山上转转,吹吹东风,玩玩青蛙,渴了就喝点橙汁和西瓜汁;偶尔也去太阳花田插插花,玩玩虫什么的,生活就是如此的安逸!
      TOP