个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
您的位置:首页 > 资讯中心 > 安全信息 > 正文                    免费在线查毒
黑客讲解如何拿捏双刃刀 第一时间发现漏洞
2004年08月04日 15:55 太平洋电脑网 
302 Found

302 Found


nginx/1.0.5
  在周末举行的Defcon 12会议上,两名讲演者发表的如何在第一时间内发现网路服务器软件中的漏洞的演讲受到了攻防双方的普遍关注。一名从事于金融机构网络安全行业的与会者在聆听了演讲之后说,讲座的内容不仅介绍了新的工具,同时也分析了所谓的“黑帽子”,即恶意黑客及团体的入侵思想。

  来自德国的这两名演讲者,“FX”和哈尔瓦-弗莱克指出,在系统中寻找漏洞并加以利用才是真正的入侵手段。同时他们还详细列举了寻获服务器漏洞的具体过程和步骤--给跃跃欲试的人们上了一堂生动的课,却也给千方百计查封堵漏的网站负责人敲响了警钟。“你会喜欢上汇编语言的,因为你需要花很多时间来研究它,而同样需要为此头痛不已”,弗莱克说。他们同时还建议准黑客们为了达到目标,他们需要比目标网站的程序员更加了解这门低级语言才行。他们还揶揄说其实编写程序和脚本语言最大的好处应该是用来令一个服务器瘫痪。弗莱克还建议大家“成为一名用C语言讲话的律师,才能在代码中发现更多潜在的二义性”,就像陪审团的大律师们去处理那些错综复杂的案件的过程一样。

  当然,他们的讲座并不是真的想把“脚本儿童”训练成真正的恶意黑客,而是提醒大家“不要在脚本上打歪主意而应该去做一些务实的工作”,弗莱克最后强调说,想成为真正黑客的“准黑客”们应该利用自己的时间去做更多有益的事,他希望这些人能够借此认识到博大精深的网络技术给智力带来的重大挑战,从而意识到了解和学习这门技术要比简单的弄花几张网页有意义得多。

  一名到场的安全顾问在听完他们的讲座后说,她很欣赏演讲者强调发掘漏洞是一件极其耗时和困难的工作,但同时令人担忧的是这一挑战反倒可能成为某些意志顽强者钻研到底的动力。他们的讲座可能“说服了一群稚嫩的脚本儿童改邪归正,却刺激了一帮想抢银行的真正老手”。不过她坦诚,讲座中听到的内容有助于她的工作,其中描述的一些有用的编程工具和技术有助于她及早发现和记录将来工作中遇到的攻击手法。
    【责任编辑:Belinda】
金山毒霸6下载版 + 病毒预警短信 超值价10元/月
在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版 企业安全全线产品 免费救援热线
免费使用词霸搜索 随时随地获取海量词典及例句
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 提醒:ADSL网友请谨慎使用MODEM的路由方式! 2004-08-04 19:34
· 黑客“仿冒邮件”为骗取总统竞选支持者捐款 2004-08-04 19:26
· 知识技巧:防范非法用户侵入系统的七招技巧 2004-08-04 19:13
· 蓝牙漏洞引起手机蠕虫病毒 已发现Cabir病毒 2004-08-04 18:59
· 自己动手制QQ“时装”超可爱的QQ皮肤编辑器 2004-08-04 18:54
· 多个Oralce数据库产品本地权限提升安全漏洞 2004-08-04 17:52
· USRobotics无线AP设备远程拒绝服务攻击漏洞 2004-08-04 17:48
· MailEnable Professional HTTPMail服务漏洞 2004-08-04 17:42
· 北京信息安全中心毒霸联合发布8.05热门病毒 2004-08-04 17:27
· 黑客开互联网新战场窃听网络电话成重要途径 2004-08-04 16:12
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 全球黑客攻击专题 2003-07-07 14:34
· 新业务—黑客保险专题 2003-02-12 15:50
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号