通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

黑客自称用六成功力黑了百度

http://www.iyit.net  日期:2006-10-5 13:36:45  来源:  点击:
参加讨论

  本报记者 杨琳桦 上海报道

  “沉溺技术的人不了解媒体的力量,trail(化名)的第一反应是相当惊讶。”9月13日,经过长时间努力,记者辗转联系到“黑客攻击百度”事件的一位知情人士。

  据他透露,公众和媒体对此事的高度关注已超出百度攻击者——黑客ttrail的预期。 目前,ttrail正相当焦虑,担心此事将导致的法律后果。

  9月12日晚上11时37分,百度发表声明,称其在12日下午遭受了有史以来最大的不明身份黑客攻击,百度搜索服务因此在全国各地出现近30分钟的故障。目前,百度已请公安机关介入协助侦查。

  然而,与百度认为“大规模攻击应为组织精心策划”不符的是,trail相当年轻,是一个技术高手,有多年黑客从业经历,但目前不属于任何公司,平日以偶尔为他人编程软件,过着自由职业者的生活,攻击事件为其与几个黑客“兄弟”的个人所为。

  “最近,百度的负面新闻不断。”该知情人士说,“尤其在9月7日‘极度事件’(某软件下载网站指责百度将搜索结果故意错误指向百度旗下另一存在竞争关系的软件下载网站)爆发后,trail曾与朋友强烈抨击百度。”

  然而,这仅是trail决意攻击百度的导火线。向“明星”公司挑战技术——互联网江湖中“黑客”群体的精神鸦片,才是深藏trail心底的关键原因。

  “六成功力”

  “其实,中国各大网站的网络安全问题十分普遍。”黑客seeker告诉记者,“只不过,考虑到可能出现的法律后果,我们不会随意攻击,而大部分网站在遭受攻击时,如果情况不是很严重,也不会公之于众。”

  “我们经常交流‘后门’((backdoor,黑客能进入的权限)以炫耀技艺。”他透露,包括新浪、搜狐、网易等在内的中国40%网站,黑客都曾进入。“新浪的一些子域名也被黑过,但公众不容易知晓。”

  据上述知情人士透露,trail攻击百度仅用了其六成功力。seeker对此毫不奇怪:“对于高技术的黑客来说,攻击过程并不是公众想象的复杂。”

  那是一个秋意渐浓的下午,trail在中国某城市的一个普通小屋,准备使用2004年逐渐兴起的拒绝攻击(dos)方式——“反射式服务拒绝攻击”(drdos),其与雅虎在2002年2月“电子珍珠港事件”中遭受的攻击——“分布式服务拒绝攻击”(ddos)——十分相似,但攻击效果更为快速和猛烈,而一旦攻击开始,过程也更容易停止。

  此前,trail必须先做好两个准备——收集大量无辜用户的服务器(他们被称为“肉鸡“);准备好攻击软件。trail选择“反射式服务拒绝攻击”的另一个好处在于,其对众多无辜服务器是采取“借用”的方式,这只需浪费他半小时时间,而如果采用“分布式服务拒绝攻击”,要实现入侵、控制大量无辜服务器,并安装黑客程序以实现远程“遥控”目的,前期准备的代价很大。

  但trail的困难点在——攻击软件的寻找或编写上。一般网络上流传的黑客软件仅适合攻击流量较小的网站,但对于一些大网站,需要对网络通信协议有深刻理解,并能设计出具备调动大量数据流量能力的软件。而这种黑客自己编写、性能又极高的软件通常只会在黑客内部的小团体中使用,不会被大范围公开。

  当一切准备妥当,trail的攻击启动。trail不停把自己的ip地址模拟成大流量无辜服务器的ip地址,并向百度发出大量请求,当作为百度对其作出回应时,回应的却不是trail的ip地址,而是大流无辜的服务器。如此“n次握手”后,大量的无辜服务器与百度建立了虚假连接,并不断持续冲击百度。这种方式导致的结果类似通过不停拨打某公司电话来阻止其它电话打进,从而导致公司通信的瘫痪。

  百度cto刘建国针对百度被黑事件所述的“同步泛滥技术(syn flooding)”正是“反射式服务拒绝攻击”引发的一种结果症状。

  在trail启动攻击半小时后,如果百度的技术人员发现及时,那么他会意识到访问服务器的数据包异常巨大,且与正常用户访问的数据包不同,这些ip地址甚至是虚假的——不过,这些地址就如一叠叠的假钞,因为号码相连,十分容易辩识。

本新闻共3页,当前在第1页  1  2  3  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:win2000安全更新可能导致数据损坏
下一篇:微软安全补丁首次经历二次更新
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
当世界杯遇上黑客 看球不要忘了杀毒 偷40万 中国十大黑客之一网上抢银行 黑客已控制千余账户 网络银行很危险
黑客攻破腾讯 80个系统被侵入 国内黑客解密网络攻击全过程 黑客公然叫嚣 百度新网非最后一个
黑客写出了针对.net平台的反编译器 asp网站漏洞解析及黑客入侵防范方法 保护 xml web 服务免受黑客攻击
黑客攻破sql服务器系统的十种方法 黑客技术新动向:“缓存溢出”出现新变 挖掘神秘黑客背后的故事
小心摄像头成为黑客偷窥你的眼睛 中国黑客致中国黑客和红客的公开信 黑客如何查找网络安全漏洞
黑客利用word漏洞做文章,邮件附件慎重 高手vs菜鸟 黑客与小白的对话 最经典的黑客入门教材
菜鸟必读:黑客应掌握的入门技能  经验心得:骗黑客的一种很有效的方法 黑客入侵论坛各种手段大暴光 
黑客也在乎安全:谈黑客避开检测的手段 sniffer黑客教程 黑客用dns翻新ddos攻击手法 
最新更新 热点排行 推荐新闻
p2p蠕虫现身网络 可执行文件成传播载体
今日cih1.2病毒将发作 专家提醒注意防
病毒借表演视频秀名义传播 每天多人中
没有主角的侵权:重审卡巴-江民侵权案
专家支招“五一”银行卡安全
p2p蠕虫现身网络 可执行文件成传播载体
今日cih1.2病毒将发作 专家提醒注意防
病毒借表演视频秀名义传播 每天多人中
没有主角的侵权:重审卡巴-江民侵权案
专家支招“五一”银行卡安全
小心!《魔兽世界》新木马现身
全球最嚣张:一次黑掉21549个网站
播放难听音乐 新的古怪木马现身网络
网管小心能穿透还原卡的蠕虫病毒出现
2006年世界杯电子门票伪装病毒现身
流氓软件事件幕后真相 谁才是真正收益
p2p蠕虫现身网络 可执行文件成传播载体
今日cih1.2病毒将发作 专家提醒注意防
病毒借表演视频秀名义传播 每天多人中
没有主角的侵权:重审卡巴-江民侵权案
qq密码被盗怎么办!我教你找回密码
轻易破解winrar,winzip密码
备份软件ghost使用教程
ghost批处理命令用法详解
如何控制我的电脑只允许登录我自己的q
qq2006 beta3隆重发布 实用功能一一奉
美国微软总部相中重庆15岁网络奇才(图
百度声明称遭受有史以来最大规模黑客攻
被删除系统文件恢复全攻略
使用身份验证来禁止内部用户上网 
win powershell遭遇病毒 最好升级软件
教你封杀fso躲避fso木马的侵扰
警惕木马伪装成mozilla firefox扩展
制服流氓:27种恶意软件安装卸载实录
irc波特病毒出变种 黑客可远程控制电脑
快速安装windows操作系统独家秘籍
30秒清除windows系统所有垃圾
系统盘符错乱的解决方案
由windows远程桌面想到的复制粘贴问题
不输密码照样登陆操作系统
windows下的虚拟主机设置全功略
windows操作系统完美维护技巧
ghost备份问题精彩解决方法集锦
菜鸟学电脑之端口基础知识
qq号码激活的常见问题及案例分析 
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息