12306数据库撞库攻击是指什么

2016-03-31 22:12 14 1 收藏

图老师电脑网络栏目是一个分享最好最实用的教程的社区,我们拥有最用心的各种教程,今天就给大家分享12306数据库撞库攻击是指什么的教程,热爱iphone的朋友们快点看过来吧!

【 tulaoshi.com - 软件应用 】

12306数据库撞库攻击是指什么

 12306数据库撞库攻击是指什么 图老师

  什么是撞库?

  撞库是一个看起来很专业,但实际理解起来却很简单的名词。它其实就是黑客无聊的恶作剧。黑客首先会通过收集互联网已泄露的用户+密码信息,生成对应的字典表,然后再用字典中罗列的用户和密码,尝试批量登陆其他网站,这样,一旦用户为了省事,在多个网站设置了同样的用户名和密码的话,黑客很容易就会通过字典中已有的信息,登录到这些网站,从而获得用户的相关信息,如:手机号码、身份证号码、家庭住址,支付宝及网银信息等。这些信息泄露后,不仅会给用户和精神和经济带来巨大损失,同时也会给相关网站带来负面影响。

  比如:最近京东发生的抹黑事件,实际上,黑客就是利用撞库手法,凑巧获取到了一些京东用户的数据(用户名密码),然后通过模仿用户评论,给京东留下了大量抹黑的差评。

  撞库会给用户带来哪些危害

  百度安全中心表示,黑客千方百计获取用户信息的唯一目的无非是为获利。目前,黑客在获得用户信息后,一般会通过以下几种途径来迅速获利。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

  一是售卖用户账号中的虚拟货币、游戏账号、装备等变现,也就是俗称的盗号;

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)

  二是对于金融类账号,比如:支付宝、网银、信用卡、股票的账号和密码等,则可以用来进行金融犯罪和诈骗;

  三是对于一些比较特殊的用户信息,如:学生、打工者、老板等,则会通过发送广告、垃圾短信、电商营销等方式变相获利;

  四是会将有价值的用户信息直接出售给第三方,如网店经营者和广告投放公司等。

  显然,这当中无论哪种方式,都会给用户的日常生活带来严重困扰,甚至直接带来经济损失。

来源:http://www.tulaoshi.com/n/20160331/2068263.html

延伸阅读
笔者认为,在创建索引时要做到三个适当,即在适当的表上、适当的列上创建适当数量的索引。虽然这可以通过一句话来概括优化的索引的基本准则,但是要做到这一点的话,需要数据库管理员做出很大的努力。具体的来说,要做到这个三个适当有如下几个要求。 一、 根据表的大小来创建索引。 虽然给表创建索引,可以提高查询的效率。但是数...
结论:在数据库中研究和实现算法有着相当大的困难,同时也是一种挑战。随着现实世界中业务规则的日益复杂,相应的数据库应用软件实现业务规则需要的算法也日益复杂,把复杂的算法应用在数据库中需要找到一个统一的方式,在熟悉业务规则的前提下,根据数据库的特点和相应的执行命令的能力,找到一种适合数据库批量计算的步骤是解决问题的关...
近来的SQL注入攻击显示,采用SQL注入的多级攻击可以提供对操作系统的交互式GUI(图形用户界面)访问。 一位欧洲的研究人员发现,SQL注入并不仅仅是为了攻击数据库和网页,这场影响范围巨大的攻击风暴也可以作为进入操作系统的垫脚石。 Portcullis计算机安全的高级渗透测试人员Alberto Revelli星期二在伦敦的EUSecWest大会上演示了...
标签: 网络
恢复数据     如何恢复数据库?网站管理员在重装服务器系统或者迁移完服务器后需要恢复数据库,下面给大家介绍的是批量恢复MySQL数据库方法,该方法适用于迁移服务器后批量恢复数据库,以及本机重做系统后批量恢复数据库。 批量恢复 1、备份MySQL 先停止MySQL,再把MySQL的data目录完全备份(复制Data目录到其他地方)。 2、恢复数据...
一、密码式 给数据库起一个随机复杂的名称,避免被猜到被下载,这种方式在以前很流行,因为大家都对自己的代码很有自信。但随着错误提示对数据库地址的泄露导致数据库被非法下载,这种方式也就越来越少人用了。 二、"#"式 在数据库名称里加上#号,从URL上请求时#是请求地址和请求参数的一个分隔字符,如果知道了数据库名...

经验教程

77

收藏

71

精华推荐

AJAX 数据库实例

AJAX 数据库实例

虾米有才

数据库连接范例

数据库连接范例

科文圣教宗一好

php数据库连接

php数据库连接

陶小懵_z2

微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部