成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

[紅]Google搜索被黑客利用 查找漏洞網站更容易

2010-08-28 10:46:49來源:西部e網作者:

      美國當地時間6月26日(北京時間6月27日)消息,據國外媒體報道,IS Digital Networks公司負責人巴里-克里布(Barry Cribb)表示,通過在Google高級搜索框中鍵入正確的查詢數據,將可使黑客或好奇者更容易查找存在著安全漏洞的網站。

  克里布說:“顯而易見,Google提供上述搜索方式的初衷是:為普通用戶提供更準確的搜索結果。然而好工具有時也會被別有用心者利用。目前最大的問題是,這種搜索方式是直接通過Google的搜索引擎而實現,從而繞過了網站的防火墻及IDS偵測機制。如此一來,在黑客找到了漏洞之后,受害者對此還毫不知曉。”

  克里布稱,搜索者在搜索框中鍵入混雜著通配符的字符后,就可查詢存在特定漏洞的網站。這就意味著黑客們不但可以找到更多的攻擊目標,而且還有利于縮短發現目標的時間。克里布說:“這種現象在公共域名中越來越多。隨著很多人了解到這種方法后,他們會對此很好奇,即使這些人本意并不想發起攻擊,他們也會付諸實踐,目的就是想看看這樣做是否行得通。”他表示,如果用戶向Google搜索框中鍵入一串特定字符后,搜索結果將反饋3800個網站的管理登錄界面。

  克里布指出,前段時間發生的Santy病毒就是很好的例子。該病毒利用流行的電子公告牌phpBB來進行傳播,它會利用Google搜索來查找存在漏洞的phpBB網站。一般來說,黑客會利用登錄界面、歡迎信息及錯誤信息提示中的漏洞發起攻擊。克里布說:“要想使自己網站免于通過Google搜索而發起的攻擊,最佳方式是更改網站登錄界面、歡迎信息及錯誤信息提示在Google列表中的默認值,并移除網站上的敏感信息。另一個方法就你自己試著利用前面所述的方式,也就是站在黑客角度來查看自己網站存在的漏洞。”

  針對克里布的上述說法,Google目前還沒有發表評論。

關鍵詞:Google

贊助商鏈接:

主站蜘蛛池模板: 集贤县| 额尔古纳市| 大方县| 永康市| 庆云县| 皋兰县| 连山| 宜都市| 营口市| 邹平县| 辉县市| 东兴市| 临泽县| 马关县| 恭城| 玉溪市| 稻城县| 延吉市| 平舆县| 玉溪市| 铜梁县| 年辖:市辖区| 姚安县| 新巴尔虎右旗| 铜川市| 临海市| 张家川| 抚宁县| 江北区| 遵义市| 龙川县| 永修县| 阿勒泰市| 尚义县| 西丰县| 巴中市| 武山县| 乌鲁木齐县| 衡阳市| 沙雅县| 黎川县|