找回密码
 立即加入
搜索

楼主: 芒果

不知道该说什么好

[复制链接]
没有明天 发表于 2005-5-16 20:40:03 | 显示全部楼层
[B]以下是引用[I]学通A类[/I]在2005-5-15 23:01:51的发言:[/B][BR]哈哈。微软的主页听说也常常被攻击。
0 g8 H) |' d3 h# @0 U3 c
信息時代的阿Q
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

dvsbbs 发表于 2005-5-18 05:36:20 | 显示全部楼层
[B]以下是引用[I]瀟濏づ聴渢[/I]在2005-5-11 20:39:15的发言:[/B][BR]汗死..   改造后的BBS还是会出现漏洞..
1 z4 c( b+ ~9 b" D唉..  没有绝对的安全.

. m) x/ z6 {' {' {( J% k4 r" W* {& t" ~+ @0 x
有时网站被入侵,并不是因为页面程序的问题,平台呢?8 n6 h0 n* f4 \# c. K8 O
服务器平台,没有考虑过吗?
# y1 c4 @! T' q$ b7 J% U! _虽然有时在写程序的时候,因为自己的方便,会标一些说明,但是也往往这些说明害了自己~
3 E' W; O- V" b* G: O/ v4 k: j因为自己在调程序的时候,往往会给自己留个后门,而又往往忘了把这个后门关掉~6 p, n; ], b/ j8 r; e  ^# C
哈~哈~
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

SeAsOn` 发表于 2005-5-18 05:39:28 | 显示全部楼层
[B]以下是引用[I]dvsbbs[/I]在2005-5-17 21:36:20的发言:[/B][BR]
6 d2 ~0 N" j0 S& E: z" r+ B
. p/ ^6 s+ N1 d1 V有时网站被入侵,并不是因为页面程序的问题,平台呢?
* W' \$ C3 H( w- b6 d# z3 Z) {+ R% E服务器平台,没有考虑过吗?2 \- z" I* R1 c( K
虽然有时在写程序的时候,因为自己的方便,会标一些说明,但是也往往这些说明害了自己~
. p5 X# C% b- A/ i# \因为自己在调程序的时候,往往会给自己留个后门,而又往往忘了把这个后门关掉~8 S# V, W3 J9 V- s% J0 p& ^
哈~哈~

- s8 \8 q/ [& u偶觉得大部分入侵都是因为页面程序的缘故吧..
) f' [9 o, q3 F/ z至于平台的漏洞发现率很小..
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

dvsbbs 发表于 2005-5-18 05:46:40 | 显示全部楼层
网页的入侵是一个突破口,但是服务平台健全了,你虽有突破口,你又能乍么样呢?6 R0 o: N! N$ ^. K" j
因为入侵一个网站,最终还是需要去破服务平台的~
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

SeAsOn` 发表于 2005-5-18 05:50:22 | 显示全部楼层
那是啊.. 当然如果你不知道路径又怎么去破平台呢.! P# H$ q9 B/ [) C* u
所以..最开始的办法还是要从页面漏洞入手的.
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

dvsbbs 发表于 2005-5-18 05:57:35 | 显示全部楼层
其实这个也不难啦,现在已经很多服务器上做绝对路径与相对路径了~2 V& y/ ~! X% m, v
哈~也就是现在的服务器也开始搞欺骗行为啦~
4 y. ~& z6 a7 [& K个人觉得,好的平台,好过好的网页程序~+ K+ p7 u* ^" T
有机会去研究一下动网的下载中心插件,同样的版本,不同的服务空间,' Q* P* e! H# G( V* H7 f
有的一下子就拿到了整个数据库,有的已经注入得知路径,但就是拿到不到数据库
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

dvsbbs 发表于 2005-5-18 06:02:19 | 显示全部楼层
所以说,现在动网的7。10的,为什么在动网上,还是很多人在提论坛为什么还是被黑的问题!+ d; Q' u) k6 w, M7 \/ h: G) n: s
你程序再好,再没有问题,你的平台相关服务没有做好,我得出你的IP,CGI探测与注入一下~: ?, ?$ e' Y: j
玩了~
; {& c1 ~# O6 j$ X" y. o, y+ t[em05]
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

没有明天 发表于 2005-5-18 06:26:16 | 显示全部楼层
[B]以下是引用[I]dvsbbs[/I]在2005-5-17 21:46:40的发言:[/B][BR]网页的入侵是一个突破口,但是服务平台健全了,你虽有突破口,你又能乍么样呢?
( H4 y1 N( q  Z! [因为入侵一个网站,最终还是需要去破服务平台的~

# B  l" W) S* l# G4 p- g2 R支持你的說法,服務商一台服務器上都有上百個的網站,如果是因為一兩個網站的原因而使其他人的網站受到影響,那現在的服務商都要回家去了,服務商不能說因為你網頁有漏洞而不讓你上傳。但服務商一樣可以保證整個服務器。
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

没有明天 发表于 2005-5-18 06:28:34 | 显示全部楼层
[B]以下是引用[I]dvsbbs[/I]在2005-5-17 22:02:19的发言:[/B][BR]所以说,现在动网的7。10的,为什么在动网上,还是很多人在提论坛为什么还是被黑的问题!/ h* |1 P" c8 k6 i; ^4 u+ ?4 w
你程序再好,再没有问题,你的平台相关服务没有做好,我得出你的IP,CGI探测与注入一下~0 {/ O7 ~$ a6 g
玩了~
$ p' Q% D  F4 G( m! k[em05]
( F7 A/ @: N7 v
說得很好,我和你同一觀點,雖然程序和空間都有責任,但能不能保證安全主要還是看空間
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

itdesigner 发表于 2005-6-3 11:40:50 | 显示全部楼层
奇怪了都有这么多高手支持我们论坛的怎么还经常出现被攻击事件呢,想不通@#%@%&*@Q$%,
5 B7 J1 ?% B7 E难道说你们从来都是“爱莫能助”的?
$ [2 C4 Y* m* x# m" w0 ~$ F. ~[em03]
宣传/支持龙江曦月.龙江曦月需要理解,适宜长居
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

手机版|龙江曦月 ( 闽ICP备05009150号-1 )闽公安网备35060202000316

GMT+8, 2026-4-4 02:37 , Processed in 0.025215 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表