繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 黑客攻防 >> 黑客用google查找漏洞网站更容易

黑客用google查找漏洞网站更容易

2007-04-07 18:29:40  作者:itzero  来源:ITZERO收集整理  浏览次数:215  文字大小:【】【】【
关键字:google 漏洞 黑客
  美国当地时间6月26日(北京时间6月27日)消息,据国外媒体报道,IS Digital Networks公司负责人巴里-克里布(Barry Cribb)表示,通过在Google高级搜索框中键入正确的查询数据,将可使黑客或好奇者更容易查找存在着安全漏洞的网站。

  克里布说:“显而易见,Google提供上述搜索方式的初衷是:为普通用户提供更准确的搜索结果。然而好工具有时也会被别有用心者利用。目前最大的问题是,这种搜索方式是直接通过Google的搜索引擎而实现,从而绕过了网站的防火墙及IDS侦测机制。如此一来,在黑客找到了漏洞之后,受害者对此还毫不知晓。”

  克里布称,搜索者在搜索框中键入混杂着通配符的字符后,就可查询存在特定漏洞的网站。这就意味着黑客们不但可以找到更多的攻击目标,而且还有利于缩短发现目标的时间。克里布说:“这种现象在公共域名中越来越多。随着很多人了解到这种方法后,他们会对此很好奇,即使这些人本意并不想发起攻击,他们也会付诸实践,目的就是想看看这样做是否行得通。”他表示,如果用户向Google搜索框中键入一串特定字符后,搜索结果将反馈3800个网站的管理登录界面。

  克里布指出,前段时间发生的Santy病毒就是很好的例子。该病毒利用流行的电子公告牌phpBB来进行传播,它会利用Google搜索来查找存在漏洞的phpBB网站。一般来说,黑客会利用登录界面、欢迎信息及错误信息提示中的漏洞发起攻击。克里布说:“要想使自己网站免于通过Google搜索而发起的攻击,最佳方式是更改网站登录界面、欢迎信息及错误信息提示在Google列表中的默认值,并移除网站上的敏感信息。另一个方法就你自己试着利用前面所述的方式,也就是站在黑客角度来查看自己网站存在的漏洞。”

  针对克里布的上述说法,Google目前还没有发表评论。

责任编辑:itzero

本文引用地址: http://tech.itzero.com/2007/0407/16796.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
MS08-006:Internet Information Services 中的漏洞可能允许远程代码执行
骗黑客 伪装Linux设置假象加固系统安全
警惕搜索引擎 系统用户隐私的"偷窥者"
经典推荐:由简到繁系统安全指南(四)
丧失理想 Google中国陷入本土化魔咒
让你瞧瞧 黑客眼中的防火墙与路由器
网络竞争 从IE地址栏转向桌面右下方
如何借助路由器来防范网络中的恶意攻击
使用搜索引擎时也要注意保护自己隐私
老IT民工难裨新劳动法福音
保护服务器里数据的安全
 

最新文章

更多

· 巧妙配合asp木马取得管理...
· Windows系统用户摆脱黑客...
· 存在于网页中的5种隐形危...
· 黑客教你穿透ADSL路由入...
· 红黑过招 WinRAR破解磁盘...
· 黑客攻击较去年下半年增48%
· 著名黑客凯文·米特尼克...
· 黑客用google查找漏洞网...
· 巧妙的化解分布式拒绝服...
· 黑客破解口令常用的三种方法

热点文章

更多

· 巧妙配合asp木马取得管理...

其它推荐