文章 | 入侵攻击 | 安全防御 | 操作系统 | 网站建设 | 网络编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程
论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 美女贴图 | 灌水无罪 | 在线服务 | 会员照片 | 网站首页
 当前位置:主页 >> 新闻资讯 >> 黑客新闻 >> 文章内容  
 

 
校内网:我们没有必要攻击小网站

www.hx99.org 阅读: 时间:2008-05-09 整理:华西黑盟
------------------------------------------------------------------
 

来源:cnbeta

5 月 5 日 ,国内知名的 SNS 网站校内网被指“挂 iframe 变相攻击小站”。 该文最早出现在 cnbeta ,文章称,“近日 校内网首页会发现侧栏下方多了一个 iframe ,变相对某第三方模板站( xiaoneimb.cn )进行 类似 DDOS 的攻击行为。”


xiaoneimb.cn 是一个校内网主页的模板收集站。文章分析,校内网可能由于长期受违规自定义代码的困扰,因此才出此下策。由于“规范用户的自定义模板一直是此类提供商所头疼的事情,著名的事件有之前新浪强制还原包含违规代码的博客。” 


校内网市场部的人员则认为:“校内网根本没有必要去攻击小网站。”原因在于:   

理由一:
xiaoneimb.cn 是一个帮助校内网美化的网站,校内网本身“拥有 涂鸦版这个功能,不会反对用户修改页面,”更没有“必要要这样对付一个美化的提供网站”

理由二:
文章中提到的 gaosizhan.jsp ,只是之前用来做页面 PV 统计测试过,而且时间非常短,早就不存在了,并非如文章所言。

  原文:
    大站挂iframe变相攻击小站
  
  校内网在其首页嵌入 iframe ,变相对某第三方模板站进行 DDOS,手法拙劣尽失国内著名 SNS 颜面。
不知是否从 DDOS CNN 获得了灵感,今天登录登录校内网首页会发现侧栏下方多了一个 iframe(如图1),地址是 http://home.xiaonei.com/gaosizhan.jsp(”搞死站“的拼音?)。该页面可仍可直接访问,查看其源码, 除了写有“Take Care”的可见提示外(如图2),还用 JavaScript 三次生成一个主地址为“http://m.xiaoneimb.cn”的图片(如图3),目的当然是产生 HTTP 连接以达到大流量访问冲击该域名的目的(小站一般用虚拟主机,流量限制很快会被消耗殆尽)。

 

 

 

  

图1
  

 图2
  

 图3


  目前 http://m.xiaoneimb.cn 尚不可访问,具体原因不知。但可以预见的是,一旦校内网将脚本里的域名改为目前可访问的 http://www.xiaoneimb.cn,其首页产生的巨大流量将以 X3 的访问次数将给被访问站带来不小麻烦。

  xiaoneimb.cn 是一个校内网主页的模板收集站。如何规范用户的自定义模板一直是此类提供商所头疼的事情,著名的事件有之前新浪强制还原包含违规代码的博客。校内网也长期受违规自定义代码的困扰,因此才出此下策。

  使用 iframe 嵌入目标站地址来达到 DDOS 目的的做法历史悠久,通常应用于流量大的站点。但此方法的缺点是会产生 Reference 信息,使得被攻击可以非常容易找到攻击来源。之前有“游戏站中的流氓”之称的某站就因为在使用此法攻击国内著名 iPhone 论坛时在日志里留下了Reference 信息而被发现。应该说这是一个“不太高明”但简单易用的攻击方法。

笔者以为:与其以“下三滥”方法打击模板站点,不如花精力做好模板系统的安全工作。而第三方模板站同样要提高自身的内容质量,不要因为充斥广告和垃圾信息而招来厌恶。

   -------------------------------------------------------------------------------------------
  上一篇:Discuz论坛五四青年节被黑
  下一篇:台湾最大电玩资讯网站遭攻击
   -------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
18岁"黑客"为泄愤 1小时攻
12.10--12.31 免费领取QQ
当心QQ通行证偷你密码 瑞
中国最大的黑客培训网站被
19岁黑客攻击联众后推销防
黑客小偷盗卖22亿网游金币
黑客入侵刘德华师父邮箱
腾讯被黑?
各国黑客部队大扫描 技术
世界第一黑客提出计算机安
黑客利用病毒赚钱示意图
又一攻击政府网“黑客”被
中国反明星组织黑掉F4官网
网银777万元巨款被盗 农
iPhone“越狱” 中国黑客
山西省太原市政府网被黑
河南网友黑掉一网站要求西
山东青岛大学被黑
黑客在澳门报纸网站宣布陈
澳少年黑客30分钟破政府反
珊瑚虫网站“王者归来”
"梦幻西游盗号者"猖狂 网
商量好了的“中国黑客事件
“最熟悉的”陌生木马 灰
美国人过河拆桥 德国黑客
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2007 Www.Hx99.Net
版本:华西黑盟网站系统V5.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号