没有不可能!警防搜索引擎也会攻击你
发布时间:2006-07-05 12:35:02 来源:天极安全 网友评论 0 条百度也能作为入侵服务器的工具?不是亲身尝试,打死我也不信,然而,这一切的确是真的……
百度搜索引擎是大家经常使用的工具了。近日,本人因某事需要,要在baidu里面搜一些东西。但是,一不小心却搜出了一个恐怕到目前为止算的上是所用时间最短的入侵了!
首先,打开IE输入


经过思考和试探,最后我总结出来,只要使用admin/upfile.asp、upfile/class.asp、post/upfile.asp、admin/upfile.asp或upfile.asp常用的关键字进行搜索,就可以找到相应的内容。
事实上,现实中这样的关键字是很多的,只要注意在搜索的时候关键字围绕上传(upfile.asp)和下载(download)展开就OK了。另外,就是在搜索的时候最好用baidu。因为,从搜索的结果看baidu要比google的效果好。
最后要声明的是,这其实是作者无意之中得到的结果。刊登此文的目的一是要注意像作者一样操作电脑时要善于动脑,往往会有新的发现;另外一点,也是最重要的一点就是提醒大家特别是网站的站长朋友们一定要加强安全防范意识,及时升级所用的系统和软件,堵住相关软件的漏洞。大家千万不要用此技术做其他用途。
- 推荐阅讯
- 邮件蠕虫的四招防范技巧
- 小心你的 ADSL猫被黑
- 高手必读 网络端口安全防护技巧放送
- 保卫我的网络银行 如何防范网络黑手
- 入侵检测实战之全面问答(下)
- 解开被锁注册表的四种方法
- 金钟罩护身 个人电脑安全二十招秘技
- 网管必备:几种分布式攻击的防范
- 将拒绝进行到底 阻击垃圾邮件全攻略
- 防止IE浏览器被恶意修改的小技巧
- 阅读排行
- 1.防ARP攻击教程
- 2.经验分享:网吧频繁掉线(ARP)与解决方法
- 3.加强安全防范 精通批处理完整教程
- 4.局域网攻、防工具详解
- 5.流氓网站招招看 详细剖析恶意弹出窗口
- 6.让黑客无处下手 未知漏洞的预防技巧
- 7.保护系统“核心” 锁住“危险”设置
- 8.网吧频繁掉线(ARP)与快速解决方法
- 9.金钟罩护身 个人电脑安全二十招秘技
- 10.最佳的75个安全工具
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
