| |
据最近媒体报道,黑客攻击百度仅用了六成功力,而理由是该黑客对百度最近裁员、与天极及搜狐的口水战等事件中的处理方式让他非常不满。该黑客认为, “对于高技术的黑客来说,攻击百度并不是公众想象的复杂。黑客还透露,包括新浪、搜狐等在内的中国40%网站,黑客都曾进入。“新浪的一些子域名也被黑过,但公众不容易知晓。”
|
|
| |
新网被黑的原因分析:低级错误。新网的主次域名服务器都是指到同一个IP 210.51.170.67。新网自己的网站域名服务器是:Primary DNS: ns2.xinnetdns.com 210.51.170.48 / Secondary DNS: ns.xinnetdns.com 210.51.170.66 。但是, 当你去Ping其主域名服务器ns2.xinnetdns.com时, ns2.xinnetdns.com又被指到上面的同一个IP: 210.51.170.67 。当你去Ping其次域名服务器, ns.xinnetdns.com, 被指到同一个IP段的另外一个IP: 210.51.170.66 。主域名服务器和次域名服务器应该设在不同的IP段,是一个DNS域是名服务器设定的常识。如果是菜鸟级别的黑客初学者, 对210.51.170.67这个服务器发动攻击, 210.51.170.66常常也不能幸免, 结果, 也一下可以黑掉几万个网站, 这个黑客初学者的成就感也太容易就有了。
|
|
| |
自认2006中国(广州)国际黑客防范技术高峰论坛官方站攻击者透露:他们官方站在站上宣传的太过的夸张,什么防御各种黑客攻击,并且提供各种防御措施.说的蛮真的,事实上呢,自己的站点漏点一大堆,就连快绝版的.IDQ漏洞都还有呢,我都在怀疑他的服务器几年没打补丁了.还有连ASP语言都没学明白就学人家自己写脚本,还用在自己的站上.就这个样的安全也来搞全球的网络安全领域的全球性高峰论坛.丢人不丢人啊?
|
|
|
 |