中国IT动力,最新最全的IT技术教程
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档 | 网通镜像
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 硬件维护 | 未整理篇 | 站长教程
ASP JS PHP工程 ASP.NET 网站建设 UML J2EESUN .NET VC VB VFP 网络维护 数据库 DB2 SQL2000 Oracle Mysql
服务器 Win2000 Office C DreamWeaver FireWorks Flash PhotoShop 上网宝典 CorelDraw 协议大全 网络安全 微软认证
硬件维护  CPU  主板  硬盘  内存  显卡  显示器  键盘鼠标  声卡音箱  打印机  机箱电源  BIOS  网卡  C#  Java  Delphi  vs.net2005
  当前位置:> 程序开发 > 编程语言 > 综合其它
Google蠕虫:GoogleHacking走向自动的标志
作者:ezdevelop 时间:2003-01-21 11:03 出处:互联网 责编:chinaitpower
              摘要:Google蠕虫:GoogleHacking走向自动的标志
来自莫斯科的安全软件公司卡巴斯基实验室在本周二说他们检测到一个可以用搜索引擎来自动发现系统弱点的新蠕虫。这个新蠕虫称作Net-Worm.Perl.Santy.a。他能够用Google查询来发现运行phpBB论坛系统的Web站点系统漏洞。phpBB是一个用PHP脚本语言来创建论坛的工具软件。

一个星期前,开源组织 PHP Group发布了 PHP 4.3.10 和 PHP 5.0.3来补这个病毒利用的漏洞。phpBB的补丁 2.0.11在11月中旬发布。

Keanini谨慎的说:“对于即将到来的2005年,这是一个小小的暗示:所有给我们带来便利的技术同时也会给黑客带来便利”

这种蠕虫病毒请求Google给他返回一个使用老版本phpBB版本的软件,接下来他便登录到这些站点并利用老版本的漏洞来访问布告栏。这个蠕虫可以对htm, .php, .asp, .shtm, .jsp, 和 .phtm 文件重写成:"This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation."。Keanini指出黑客现在正在加强这种智能搜索技术来代替手工操作。

一名Google的发言人说:公司正在调查这个问题但是没有更进一步的评价。但似乎已经采取了某些措施。本周2早些时候“NeverEverNoSanity”的搜索返回38000个搜索结果,这些搜索结果大部分是被这些蠕虫病毒修改所导致。在今天早晨1点,这些字符串的返回结果是0(译者注:译者在下午两点搜索时只发现一个搜索结果)。

和其他Internet用户一样,黑客发现Google是一个发现有用信息的聚宝盆(treasure trove)特别是在漏洞探测上。当一个站点成为Google黑客行为(Google hacking)的猎物时,你会发现一个称作Google黑客行为数据库(Google Hacking Database),他列举了一些用来在Google上搜索的特殊的字符串,这些字符串返回一些运行某些软件或硬件的站点地址。这些信息有正当的用处,但也容易探测出一些系统的漏洞。一个叫Johnny Long的站点维护者在和别人合著发行的名为《Google渗透探测者》(Google Hacking For Penetration Testers)的书中称自己是一个基督黑客(Christian hacker)。

这也或多或少的证实了越少越好的说法。至少在涉及包括软件和硬件信息的时候是这样。nCircle的漏洞研究主任Mike Murray 说省略这些细节是一个好习惯。但是在小的站点这种勤快不经常见到。这种蠕虫不会对企业用户带来多少麻烦。Murray说:”因为这种传播不会像Slammer一样影响Internet公司的网络“

本周二下午,各大安全公司已经更新了这种病毒的特征定义来封锁这种病毒,如F-Secure, Kaspersky Labs, Symantec, 和 TrendMicro。

关闭本页
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 chinaitpower.com All rights reserved. www.chinaitpower.com 版权所有