PHP沙龙 - PHPSalon.com - Justin's Blog - Sofee.cn

世界其实很简单,复杂的是人;生活其实很轻松,沉重的是感情!

用户操作
[即时聊天] [发私信] [加为好友]
JustinID:ezdevelop
276235次访问,排名246,好友0人,关注者2人。
ezdevelop的文章
原创 156 篇
翻译 0 篇
转载 37 篇
评论 819 篇
Justin的公告
-------------------------
点击进入我的新BLOG
-------------------------
作者声明:本人专栏内的所有文章,除注明转载外均为本人原创,未经许可,严禁任何形式转载。
最近评论
yick77:q: 我运行了php.exe ext_skel_win32.php --extname=myext 提示 opfen 文件失败 改文件不存在. 也就是说没有自动生成 我要的文件夹和文件.

QQ:106176473 请高人留下QQ 方便学习
csnxlsh:也发个给我咯
谢谢了!我的邮箱是csnxlsh@sohu.com
ryl:robots.txt只是对好的搜索引擎google ,baidu....等一些好的,才遵守的规则
对垃圾的搜索引擎还是没用啊
所以不用phpmyadmin管理才是主要
ryl:居然有这么活宝的人
怎么把phpmyadmin都传上去
还安全吗
gudai:我等得花儿也谢了。
文章分类
收藏
    相册
    My Photos
    .Personal
    Justin's Tech Blog(RSS)
    My Alumni
    My Website
    Friend's Blog
    PHP/MySQL经验点滴
    大麦英语学习论坛
    速推网
    存档
    软件项目交易
    订阅我的博客
    XML聚合  FeedSky
    订阅到鲜果
    订阅到Google
    订阅到抓虾
    订阅到BlogLines
    订阅到Yahoo
    订阅到GouGou
    订阅到飞鸽
    订阅到Rojo
    订阅到newsgator
    订阅到netvibes

    原创 Google蠕虫:GoogleHacking走向自动的标志收藏

    新一篇: Turck MMcache的替代品--eAccelerator | 旧一篇: FreeBSD 5.3 on VMware 4.5.2

    来自莫斯科的安全软件公司卡巴斯基实验室在本周二说他们检测到一个可以用搜索引擎来自动发现系统弱点的新蠕虫。这个新蠕虫称作Net-Worm.Perl.Santy.a。他能够用Google查询来发现运行phpBB论坛系统的Web站点系统漏洞。phpBB是一个用PHP脚本语言来创建论坛的工具软件。

    一个星期前,开源组织 PHP Group发布了 PHP 4.3.10 和 PHP 5.0.3来补这个病毒利用的漏洞。phpBB的补丁 2.0.11在11月中旬发布。

    Keanini谨慎的说:“对于即将到来的2005年,这是一个小小的暗示:所有给我们带来便利的技术同时也会给黑客带来便利”

    这种蠕虫病毒请求Google给他返回一个使用老版本phpBB版本的软件,接下来他便登录到这些站点并利用老版本的漏洞来访问布告栏。这个蠕虫可以对htm, .php, .asp, .shtm, .jsp, 和 .phtm 文件重写成:"This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation."。Keanini指出黑客现在正在加强这种智能搜索技术来代替手工操作。

    一名Google的发言人说:公司正在调查这个问题但是没有更进一步的评价。但似乎已经采取了某些措施。本周2早些时候“NeverEverNoSanity”的搜索返回38000个搜索结果,这些搜索结果大部分是被这些蠕虫病毒修改所导致。在今天早晨1点,这些字符串的返回结果是0(译者注:译者在下午两点搜索时只发现一个搜索结果)。

    和其他Internet用户一样,黑客发现Google是一个发现有用信息的聚宝盆(treasure trove)特别是在漏洞探测上。当一个站点成为Google黑客行为(Google hacking)的猎物时,你会发现一个称作Google黑客行为数据库(Google Hacking Database),他列举了一些用来在Google上搜索的特殊的字符串,这些字符串返回一些运行某些软件或硬件的站点地址。这些信息有正当的用处,但也容易探测出一些系统的漏洞。一个叫Johnny Long的站点维护者在和别人合著发行的名为《Google渗透探测者》(Google Hacking For Penetration Testers)的书中称自己是一个基督黑客(Christian hacker)。

    这也或多或少的证实了越少越好的说法。至少在涉及包括软件和硬件信息的时候是这样。nCircle的漏洞研究主任Mike Murray 说省略这些细节是一个好习惯。但是在小的站点这种勤快不经常见到。这种蠕虫不会对企业用户带来多少麻烦。Murray说:”因为这种传播不会像Slammer一样影响Internet公司的网络“

    本周二下午,各大安全公司已经更新了这种病毒的特征定义来封锁这种病毒,如F-Secure, Kaspersky Labs, Symantec, 和 TrendMicro。

    发表于 @ 2004年12月23日 08:41:00|评论(loading...)|编辑

    新一篇: Turck MMcache的替代品--eAccelerator | 旧一篇: FreeBSD 5.3 on VMware 4.5.2

    评论:没有评论。

    发表评论  


    当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
    Csdn Blog version 3.1a
    Copyright © Justin