设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 1374|回复: 1

kangle 3311因弱密码被暴力破解引起的请求控制添加规则导致302跳转问题

[复制链接]
 成长值: 252

签到天数: 4709 天

[LV.Master]伴坛终老

发表于 2021/3/23 00:05 | 显示全部楼层 |阅读模式 |Google Chrome 89.0.4389.90|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
kangle 3311因弱密码被暴力破解引起的请求控制添加规则导致302跳转问题

kangle有什么免登陆漏洞吗?3311被黑了!
查询到日志里面有108.61.180.235 这个ip进行添加的,看时间应该是工具,几秒内就完成了规则插入
2.png

sakura丶小樱 2020/9/21 20:08:38
access.log,这是今天的被插入规则日志文件,你看一下?

kangle商业 boss 2020/9/21 20:45:04
没有免登录漏洞,这个我可以确保的。

kangle商业 boss 2020/9/21 20:45:23
估计是你的密码设置的太简单?

sakura丶小樱 2020/9/21 20:50:01
密码是比较简单

sakura丶小樱 2020/9/21 20:50:09
但是理论上来说,不可能一次就通过吧。。、

kangle商业 boss 2020/9/21 20:50:15
那估计是被暴力了。

sakura丶小樱 2020/9/21 20:50:27
日志里面只有一行401的记录

sakura丶小樱 2020/9/21 20:50:39


sakura丶小樱 2020/9/21 20:50:44
我改个密码在看看吧。。

kangle商业 boss 2020/9/21 20:50:48
嗯。

kangle商业 boss 2020/9/21 20:50:54
最好的办法是关掉远程3311

sakura丶小樱 2020/9/21 20:50:56
翻了几天日志,看到几个月前有暴力破解

sakura丶小樱 2020/9/21 21:16:59
我发现请求回应对3311不生效,想加个防暴力破解拉黑做不了

kangle商业 boss 2020/9/21 21:18:01
新版的kangle有防3311暴力破解。

sakura丶小樱 2020/9/21 21:19:05
直接锁定登录功能一段时间 或者拉黑暴力破解者IP一段时间

kangle商业 boss 2020/9/21 21:19:37
密码错误,延时5秒回应。

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

签到天数: 1164 天

[LV.10]以坛为家III

发表于 2021/3/24 01:10 | 显示全部楼层 |Google Chrome 89.0.4389.90|Windows 10
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/11/25 07:24 , Processed in 0.111606 second(s), 21 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表