1.利用Google搜索論壇漏洞
動(dòng)網(wǎng)論壇是常用的論壇程序,很多中小型企業(yè)都采用該程序作為自己的論壇。而也正因為其用戶(hù)廣泛,所以樹(shù)大招風(fēng),很多黑客都通過(guò)動(dòng)網(wǎng)論壇程序的漏洞來(lái)實(shí)現對服務(wù)器的入侵。尋找動(dòng)網(wǎng)論壇的方法之一,就是通過(guò)Google 搜索引擎來(lái)搜索關(guān)鍵字:Powered By Dvbbs ,如下圖:

這樣,黑客就可以搜索到大量的動(dòng)網(wǎng)論壇程序,然后再利用論壇程序的漏洞實(shí)現入侵。
2.利用Google搜索密碼文件
對于一個(gè)黑客來(lái)說(shuō),最感興趣的可能就是密碼文件了,而利用Google的一些特殊語(yǔ)法命令,可以搜索出大量的密碼文件。如利用Google 搜索:intitle:"index of" pwd.db 這個(gè)關(guān)鍵字,就可以搜索出很多密碼數據庫文件,有經(jīng)驗的黑客可以將這些密碼文件下載后破解,從而實(shí)現入侵。
不難看出,Google擁有著(zhù)強大的搜索能力,而也正因如此,Google也得到了許多黑客的青睞。黑客們正在利用一些由特殊字符組成的命令來(lái)搜索出敏感信息,進(jìn)而實(shí)現入侵。作為網(wǎng)絡(luò )管理員,則更應該提高防范意識,建議采用一些手段來(lái)進(jìn)行防范,如:修改論壇程序的關(guān)鍵字,讓黑客無(wú)法通過(guò)Google搜索到;及時(shí)給自己的論壇程序打補丁;設置好防火墻權限,防止黑客下載到自己的數據庫文件;修改密碼數據庫文件名稱(chēng),使黑客搜索不到等等。采用了這些措施,可以為有效地為自己的服務(wù)器加固,保護論壇正常運行。
聯(lián)系客服