專(zhuān)家剖析黑客如何通過(guò)Google發(fā)動(dòng)攻擊
時(shí)間:2008-09-19 03:24:00 來(lái)源:無(wú)憂(yōu)考網(wǎng) [字體:小 中 大]1.利用Google搜索論壇漏洞
動(dòng)網(wǎng)論壇是常用的論壇程序,很多中小型企業(yè)都采用該程序作為自己的論壇。而也正因?yàn)槠溆脩?hù)廣泛,所以樹(shù)大招風(fēng),很多黑客都通過(guò)動(dòng)網(wǎng)論壇程序的漏洞來(lái)實(shí)現(xiàn)對(duì)服務(wù)器的入侵。尋找動(dòng)網(wǎng)論壇的方法之一,就是通過(guò)Google 搜索引擎來(lái)搜索關(guān)鍵字:Powered By Dvbbs ,如下圖:
這樣,黑客就可以搜索到大量的動(dòng)網(wǎng)論壇程序,然后再利用論壇程序的漏洞實(shí)現(xiàn)入侵。
2.利用Google搜索密碼文件
對(duì)于一個(gè)黑客來(lái)說(shuō),最感興趣的可能就是密碼文件了,而利用Google的一些特殊語(yǔ)法命令,可以搜索出大量的密碼文件。如利用Google 搜索:intitle:"index of" pwd.db 這個(gè)關(guān)鍵字,就可以搜索出很多密碼數(shù)據(jù)庫(kù)文件,有經(jīng)驗(yàn)的黑客可以將這些密碼文件下載后*,從而實(shí)現(xiàn)入侵。
不難看出,Google擁有著強(qiáng)大的搜索能力,而也正因如此,Google也得到了許多黑客的青睞。黑客們正在利用一些由特殊字符組成的命令來(lái)搜索出敏感信息,進(jìn)而實(shí)現(xiàn)入侵。作為網(wǎng)絡(luò)管理員,則更應(yīng)該提高防范意識(shí),建議采用一些手段來(lái)進(jìn)行防范,如:修改論壇程序的關(guān)鍵字,讓黑客無(wú)法通過(guò)Google搜索到;及時(shí)給自己的論壇程序打補(bǔ);設(shè)置好防火墻權(quán)限,防止黑客下載到自己的數(shù)據(jù)庫(kù)文件;修改密碼數(shù)據(jù)庫(kù)文件名稱(chēng),使黑客搜索不到等等。采用了這些措施,可以為有效地為自己的服務(wù)器加固,保護(hù)論壇正常運(yùn)行。
- 2024下半年湖北軟考考試時(shí)間及科目安排:11月9
- 2024年11月軟考成績(jī)查詢(xún)網(wǎng)址入口:www.ru
- 2025年廣東軟考時(shí)間:5月24日-27日、11月
- 2024下半年重慶軟考考試時(shí)間及科目?jī)?nèi)容:11月9
- 2024下半年陜西計(jì)算機(jī)技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水
- 2024下半年軟考合格標(biāo)準(zhǔn)(已公布)
- 2024下半年河南軟考考試時(shí)間及科目?jī)?nèi)容:11月9
- 2024下半年河南計(jì)算機(jī)技術(shù)與軟件專(zhuān)業(yè)技術(shù)資格(水