游乐游手机版
首页/网络安全/文章详情

黑客揭秘Discuz!论坛攻击内幕

时间:2026-07-20 07:10
1月9日凌晨传来消息。昨天中午,网友acsanny发现自己常访问的一个“养鱼论坛”突然无法打开,她在困惑中发帖询问:“ring04h是什么意思啊?是网站被入侵了,还是指个人的电脑?” 几乎在同一时间,大量网友和站长发现,使用Discuz!程序搭建的论坛集体遭遇异常。网友aijing810的描述非常形

1月9日凌晨传来消息。昨天中午,网友acsanny发现自己常访问的一个“养鱼论坛”突然无法打开,她在困惑中发帖询问:“ring04h是什么意思啊?是网站被入侵了,还是指个人的电脑?”

几乎在同一时间,大量网友和站长发现,使用Discuz!程序搭建的论坛集体遭遇异常。网友aijing810的描述非常形象:“只要新建一个话题,就会立即跳转到空白页面,上面显示着Hacked by ring04h, just for fun!”

ring04h——对于普通网民来说,这串字符或许毫无意义;但在黑客圈内,它却如图腾般具有象征意义。

当网页上赫然出现“Hacked by ring04h”时,不少经验丰富的站长立刻意识到:自己的站点已被ring04h盯上。至少名义上是如此。事实上,ring04h正是赫赫有名的“邪八”团队的核心成员。

“邪八”,全称邪恶八进制(EvilOctal)信息安全团队。通俗地说,就是一个黑客组织。该团队的志训中写道:“整合专业安全与古典黑客精神,努力为祖国的信息安全撑起一片蓝天。”

在邪八的论坛首页上,还能看到ring04h挂着某个版块的版主头衔。但点进去查看详情,却提示“指定的用户不存在或已被删除”。

昨天下午,我们辗转联系到了邪恶八进制的创始人“冰血封情”。他对腾讯科技表示,ring04h这个ID确实已被删除,而且“已经换了另一个ID”。以ring04h在黑客圈的知名度,这个ID本身就能给持有者带来不少麻烦——显然,麻烦已经来了。

PHPWind幸运地逃过一劫

ring04h上一次产生广泛影响的攻击,还要追溯到去年5月。当时Discuz!和PHPWind的官网接连被黑,攻击者都留下了“Hacked by ring04h & sunwear, just for fun!”的字样。那一次,国内软件双雄Discuz!和PHPWind相当尴尬。

截至1月9日凌晨,腾讯科技始终没有直接联系上ring04h。但我们连线到了去年5月曾与ring04h联手出击的sunwear。

“目的?就是just for fun。”sunwear回答得坦诚而直接。谈到8日对Discuz!的攻击,sunwear指出表面上看显然是ring04h所为,“不过如果涉及法律,就要看证据了。”

据sunwear透露,昨天原本的攻击计划还包括PHPWind,但“PHPWind走运”,最终没有波及到。“总之phpwind是放过了。”他没有进一步解释具体原因。

sunwear承认,去年5月那次攻击并没有给自己招惹什么法律纠纷。他说:“一般这个圈子的人做这些事,只要是非盈利、未给人带来损失就可以,一般很多人也不会追究。”

上一页12 下一页 阅读全文

来源:https://www.jb51.net/hack/5049.html
上一篇文档安全加密系统实现方式详解 下一篇Debian Dolphin数据加密教程
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
Ubuntu iptables系统补丁更新方法
网络安全 · 2026-07-20

Ubuntu iptables系统补丁更新方法

说到Ubuntu下的防火墙管理,经常有人把两件事搞混:一是iptables这个软件包本身的升级,二是实际防火墙规则的调整。虽然都叫“更新”,但本质完全不同。这里先厘清一个基本概念:iptables本身是Linux内核netfilter框架的用户态配置工具,它的“更新”通常涉及内核或软件包升级;而“系

最新Linux系统漏洞利用攻击趋势预测深度分析
网络安全 · 2026-07-20

最新Linux系统漏洞利用攻击趋势预测深度分析

近年来,Linux系统在云计算、物联网、企业服务器等核心领域部署日益广泛,随之而来的安全威胁也显著上升。到2025年,攻击者对Linux的针对性攻击已不再零散,而是呈现出规模化、精准化、复杂化的全新趋势。下面逐一剖析几个关键发展动向。 1 攻击数量持续攀升,Linux用户成为“高价值目标”2025

Linux系统漏洞利用入侵检测的详细方法与步骤
网络安全 · 2026-07-20

Linux系统漏洞利用入侵检测的详细方法与步骤

1 仔细审查系统日志 重点查看 var log auth log,留意是否存在异常登录记录——比如凌晨三点从陌生IP地址发起连接。 再检查 var log syslog 或 var log messages,看是否有不明报错或警告信息。 用 grep 搜索关键词:“failed”“error

Ubuntu系统下AppImage应用程序加密保护方法详解与实操
网络安全 · 2026-07-20

Ubuntu系统下AppImage应用程序加密保护方法详解与实操

在日常使用Ubuntu的过程中,AppImage凭借“解压即用”的便捷性赢得了不少Linux用户的青睐。不过,一个令人担忧的问题是:AppImage本身并未内置加密机制——文件一旦落入他人之手,其中的内容几乎处于“裸奔”状态。好在Linux生态向来不乏灵活的组合方案,借助几款成熟的外部工具,完全可以

Linux系统软连接加密的详细教程与实用操作指南
网络安全 · 2026-07-20

Linux系统软连接加密的详细教程与实用操作指南

在Linux系统中,软链接(又称符号链接)本身并不具备加密功能,它本质上只是一个指向目标的指针。然而,通过加密软链接所指向的文件或目录,你可以有效保护数据安全。以下介绍两种常见方法,均先对底层存储进行加密,再让软链接指向加密后的目标。 使用LUKS加密分区或设备 LUKS(Linux Unified