通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
校内网:我们没有必要攻击小网站
责任编辑:酷酷の鱼   更新日期:2008-5-6
 

来源:cnbeta

5 5 ,国内知名的 SNS 网站校内网被指“ iframe 变相攻击小站”。 该文最早出现在 cnbeta ,文章称,“近日 校内网首页会发现侧栏下方多了一个 iframe ,变相对某第三方模板站( xiaoneimb.cn )进行 类似 DDOS 的攻击行为。”

xiaoneimb.cn 是一个校内网主页的模板收集站。文章分析,校内网可能由于长期受违规自定义代码的困扰,因此才出此下策。由于“规范用户的自定义模板一直是此类提供商所头疼的事情,著名的事件有之前新浪强制还原包含违规代码的博客。”  

校内网市场部的人员则认为:“校内网根本没有必要去攻击小网站。”原因在于:    

理由一:
xiaoneimb.cn 是一个帮助校内网美化的网站,校内网本身“拥有 涂鸦版这个功能,不会反对用户修改页面,”更没有“必要要这样对付一个美化的提供网站” 

理由二:
文章中提到的 gaosizhan.jsp ,只是之前用来做页面 PV 统计测试过,而且时间非常短,早就不存在了,并非如文章所言。 

  原文:
    大站挂iframe变相攻击小站
  
  校内网在其首页嵌入 iframe ,变相对某第三方模板站进行 DDOS,手法拙劣尽失国内著名 SNS 颜面。
不知是否从 DDOS CNN 获得了灵感,今天登录登录校内网首页会发现侧栏下方多了一个 iframe(如图1),地址是 http://home.xiaonei.com/gaosizhan.jsp(”搞死站“的拼音?)。该页面可仍可直接访问,查看其源码, 除了写有“Take Care”的可见提示外(如图2),还用 JavaScript 三次生成一个主地址为“http://m.xiaoneimb.cn”的图片(如图3),目的当然是产生 HTTP 连接以达到大流量访问冲击该域名的目的(小站一般用虚拟主机,流量限制很快会被消耗殆尽)。
  

图1
  

 图2
  

 图3


  目前 http://m.xiaoneimb.cn 尚不可访问,具体原因不知。但可以预见的是,一旦校内网将脚本里的域名改为目前可访问的 http://www.xiaoneimb.cn,其首页产生的巨大流量将以 X3 的访问次数将给被访问站带来不小麻烦。

  xiaoneimb.cn 是一个校内网主页的模板收集站。如何规范用户的自定义模板一直是此类提供商所头疼的事情,著名的事件有之前新浪强制还原包含违规代码的博客。校内网也长期受违规自定义代码的困扰,因此才出此下策。

  使用 iframe 嵌入目标站地址来达到 DDOS 目的的做法历史悠久,通常应用于流量大的站点。但此方法的缺点是会产生 Reference 信息,使得被攻击可以非常容易找到攻击来源。之前有“游戏站中的流氓”之称的某站就因为在使用此法攻击国内著名 iPhone 论坛时在日志里留下了Reference 信息而被发现。应该说这是一个“不太高明”但简单易用的攻击方法。

笔者以为:与其以“下三滥”方法打击模板站点,不如花精力做好模板系统的安全工作。而第三方模板站同样要提高自身的内容质量,不要因为充斥广告和垃圾信息而招来厌恶。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司05月06日发布 每日计算机病毒及木马播报
    普通文章 看看黑客是如何给我们的系统种上木马的
    普通文章 防止U盘病毒传播的三个小招数
    普通文章 十款免费软件防火墙 筑系统安全堡垒
    普通文章 关闭移动硬盘自动播放功能 防范AUTO病毒
    普通文章 小技巧让浏览器远离流氓软件困扰
    推荐文章 推荐:Windows系统安全模式下另类查杀病毒方法
    普通文章 什么是远程登录全程解析
    普通文章 网络“牛皮癣”暴力抗法抢钱、劫杀软、自更新
    热门文章
    普通文章保护安全 别小瞧基本的系统命令
    普通文章从ACDSee的漏洞看木马入侵新思路
    普通文章五个步骤帮你清除内核级木马程序Byshell
    普通文章防范影片中的病毒的小窍门
    普通文章如何防止别人PING你的计算机
    普通文章韩国全面推行网络实名制
    普通文章中国不惧“奥运黑客”
    普通文章国外黑客奥运时可能大规模攻击中国
    普通文章全球技术最强黑客为新闻集团编写间谍软件
    普通文章微软杀毒OneCare误报Skype为恶意软件
    精彩专题