• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

黑客至爱心得:拿Goolge找对象最方便

发布: 2007-5-25 12:19 | 作者: 佚名 | 来源: 互连网 | 查看: 27次 | 进入软件测试论坛讨论

领测软件测试网
如果能轻轻松松的从前门进入,那你还会辛辛苦苦地寻找后门吗?这就是当今黑客的如何寻找攻击目标的真实写照。越来越多的黑客使用google,来简化其寻找各服务器漏洞的繁复工作。 “只要恰当地使用,Google就会成为最强大的黑客工具。”一名叫Adrian Lamo的黑客最近警告说。 Google为什么能成为黑客工具呢?这完全是因为模块化的数据库在网页上的应用越来越频繁。数据库管理工具是通过封装好的模块,来将数据提交到网页上的。因此,Google的使用者只要键入特定的短语,就可以直接到达这些装有这些模块的页面上。例如,你只要在Google上搜索词组“Select a database to view”,FileMaker Pro数据库接口中常用到的词组,你会找到接近200个链接,而几乎所有的这些链接都可以直接进入网站的内部数据库。在这些数据库中,不少数据库都含有敏感的信息。 例如,前面所述的200个链接中,有一个数据库,储存有数百个与苹果电脑公司有关联的中小学教师的个人地址,电话,甚至这些教师的在该网站上的用户帐号和密码。但是这个数据库却完全没有受到任何形式的保护。 又例如,另外有一个数据库,是由Drexel大学的医学院建立与维护的。该数据库记录了曾在该医学院治疗过的5500个病人的详细资料,包括地址,电话,详细的病征和治疗的方法。而Google的使用者,完全不需要输入任何的帐号和密码,就可以轻松进入该数据库,获得所有的病人资料。 上述的两个网站,都是在其网页中使用了日本FileMaker Pro Web公司出品的,价值299美元的FileMaker Pro数据库中的一个组件。这套数据库是专门针对初级使用者,该公司在其宣传资料中称:“把单用户的数据库转换成多用户的网络数据库,只需简单的一步……经授权的用户只需使用主流的浏览器就可以轻松地实现数据库的查询,编辑,删除和修改功能。”

延伸阅读

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网