奥运倒计时:
2008 中国挺住,中国加油!
全国人民对四川汶川大地震遇难同胞的深切哀悼!
设为首页
加入收藏
论坛登陆 用户名:
密码:
首页
新闻资讯
文章中心
黑客资源
黑客点睛
安全防护
软件下载
动画教程
会员咨询
技术问答
论坛社区
文章
下载
图片
文章
|
电脑知识
|
网络知识
|
菜鸟入门
|
入侵教程
|
黑客攻防
|
黑客编程
|
原创精华
|
黑客人物
|
黑客技术
|
提权技术
|
跨站技术
|
渗透技术
|
鸽子专题
|
您现在的位置:
太平洋安全网
>>
文章
>>
黑客人物
>> 正文
深入黑客内心世界 像黑客一样思考问题
作者:未知 文章来源:
网络转载
点击数: 更新时间:2008-5-9
Jeremy Poteet正在观看着他做
安全
工作的候选人网站上线。就在16分钟后,该网站遭到
攻击
。但是这个高度受关注的
网站
巧妙地规避了这些攻击,以及随之而来的其他攻击,因为Proteet已经预见到会发生此类
攻击
,并已经做出了对策。
他是怎么知道的呢?很简单,他是一个黑客,像黑客一样思考问题,并且知道黑客使用的
工具
——这是保护公司不被
攻击
的最有效方法。作为App防御的首席安全官,Poteet这一类黑客俗称为白帽子黑客或
安全
研究员——他们挖掘
系统
漏洞
,指出哪里会有麻烦发生。黑帽子黑客是相反的一类——他们为了邪恶的目的企图获得进入
系统
和
数据
资料的权限。在过去,大多数
黑客
是为了好玩或是为了吹牛。
现在,黑帽子
黑客
在恶意
软件
业以数万美元的价格贩卖
攻击
代码,利用
漏洞
获取密码、银行
网站
信用及个人资料来进行身份窃取和金融诈骗。
学习
像黑帽子
黑客
一样思考,知道他们寻找什么以及如何得到应该成为每个公司
安全
战略的基本部分。
根据“黑客暴光”一书的作者George Kurtz的说法,过去几年里
黑客
攻击
的目标发生了戏剧性的变化。
“当我进入游戏…以前是这样,‘我们没有防火墙,我们有一个封包路由过滤器’,快速闪回到今天,你有非常互动的应用程序:Web2.0与后端
数据库
及周围所有潜在风险捆绑在一起”Foundstone的创始人Kurts说。Foundstone是
美国
信息
安全
顾问
服务
与教育训练领导厂商,现在是McAfee的一个分公司,Kurtz担任McAfee企业在加里福尼亚的公司Mission Viejo的高级副总裁。事实上,应用
软件
越来越引起
黑客
的注意。
根据Gartner和Symantec的研究,截至2006年6月接近90%的
软件
攻击
是针对应用程序层。“只要开启了端口80,就可以不受限制的进入一个应用程序”Kurtz说。
应用级别的
漏洞
并不新鲜。2002年,Poteet赢得了第四界eWEEK's OpenHack竞赛,在这个竞赛中参赛者被邀请
攻击
电子商务试验
网站
。Poteet那时已经
攻击
了一个捆绑于Oracle
数据库
应用版本的
网站
。
基本上,Poteet
攻击
的这个
漏洞
是一个可以让用户编辑个人资料的界面。
用户名域估计是不可编辑的。但只要前端接受了输入,同时WEB
服务
器从一个浏览器接收了
数据
,那么用户名域是不是可编辑的就不重要了——到了这一步,所有东西都可编辑了。
Poteet把用户名域中的名字改成"A Smith",然后他就象一只蜘蛛等待潜逃一样伺机行动。只要一个叫做"A Smith"的用户名登陆了,他便发起突袭,迅速进入并获取用户A Sm
IT
h的所有
数据
。
问题是,在Openhack期间大部分应用开发商不重视Poteet的做法。Poteet说他已经与很多公司协商过,重要的不是看到漏洞无处不在,而是在所有域的所有界面和所有应用程序中都存在这种易于
攻击
的
漏洞
。
而且我们谈论的不是小夫妻店—Poteet的大部分客户是财富500强公司,其中很多是金融机构。但是,即使是在这些金融领域的大型机构中—它们都是以在安全问题方面专业精通和经验丰富而闻名—这些数字领域的专家仍然留出了大量有名的
安全
[1]
[2]
[3]
下一页
文章录入:随风追忆 责任编辑:随风追忆
上一篇文章:
Linux之父没想到Linux会像今天这样普及
下一篇文章:
熊猫烧香作者或因编写杀毒程序减刑
【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
推荐
文章
有志者事竟成 19岁少年黑客心灵独白
中国顶级黑客高手档案
网络少年--丁磊
7天黑客日记触目惊心 一个木马黑客的自白
四大顶级黑客-WOZ
四大顶级黑客-Tim Berners-Lee
四大顶级黑客-Torvalds
四大顶级黑客-Richard Stallman
热门
文章
有志者事竟成 19岁少年黑客心灵独白
中国顶级黑客高手档案
网络少年--丁磊
世界第一批"奶奶级"黑客高手
电脑黑客前驱 美国著名电话飞客去世
落网时只有19岁 少年黑客狂攫千万之谜
11岁少年不满酬劳低搞坏所建网站
澳少年黑客30分钟破政府反色情系统
本站
推荐
关于我们
|
联系方法
|
招聘信息
|
加入会员
|
诚征代理
|
广告服务
|
欢迎投稿
|
站长信箱
|
友情链接
|
网站地图
24小时客服:0374-7126138 技术支持:0374-7126138 投诉电话:0374-7967536
客服QQ:883039 售后QQ:827520 技术QQ:78305152 投稿-商业:576880739
Copyright 太平洋科技 2003-2007 版权所有 All Rights Reserved
许可证号:豫ICP备07005385号