文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院程序开发IT人生脚本小子h4k_b4n:千里之堤 毁于蚁穴
精品推荐
特别推荐
·值得回忆的本科四年学习(1-6)
·如何检测内存泄漏——重载new和delete
·Linux IPC小结
·编程初学者的良言警句
·如何用正确的方法写出高质量软件的75条体会
·一个程序员的经典自白
·程序员十大安全技巧
热点TOP10
·网管工作总结--我的网管生活经历
·李纳斯·托沃兹(Linus Torvalds):Linux之父
·华硕员工长篇记实:天堂向左,华硕往右
·将CStdioFile类扩展,读取UNICODE文本文件
·VC++学习方法及书籍推荐
·SP 短信开发-PROVISION接口实现-正向订购实例代码
·从ACM会议看中国大陆计算机科学与国外的差距-- 灵芯
·如何检测内存泄漏——重载new和delete
·七年之后我逃离编程
·用DirectDraw编写动画程序
·dotproject 安装总结
·老程序员十年生涯黯然总结
·回调设计模式
·IT人的酸甜苦辣 女测试工程师的成长
·Linux IPC小结
·一位30岁软件工程硕士的困惑
·值得回忆的本科四年学习(1-6)
·老程序员十年生涯黯然总结(四)
·SP 短信开发-PROVISION接口实现-反向取消实例代码
·从与客户沟通谈程序员的内在职业素养

脚本小子h4k_b4n:千里之堤 毁于蚁穴

日期:2007年4月28日 作者: 查看:[大字体 中字体 小字体]



  黑客与网络安全之间有说不完的话题。黑客总给人一种神秘的感觉,而黑客圈子除了高深莫测,给人更多的是好奇,记者諾諾为了满足大家的好奇心,近期约了几位有代表性的黑客团队掌门人(站长)与大家面对面的接触。

  以下是硅谷动力记者:諾諾的采访报导。
  
  曾几何时,脚本攻击成为了一种黑客(骇客?)常用的作案手段,应这种潮流,国内活跃着一支以脚本程序安全为主的非营利性网络安全团队:[Bug.Center.Team-漏洞预警中心小组](简称BCT)。这个团队的站长是:h4k_b4n[BCT]。 “我们并不是黑客组织,也不是黑客,我们只是一群志同道合的脚本小子。”这个是h4k_b4n[BCT]的开场白。

  諾諾:h4k_b4n,你好。请先来介绍下你自己及你的团队吧?

  h4k_b4n[BCT]:大家好。我是Bug.Center.Team 的站长:h4k_b4n。我来介绍下我们团队吧。 BCT成立于2004年,整个团队人数为16人,成员分布在全国各地,为了共同的兴趣和爱好利用业余时间成立了[Bug.Center.Team-漏洞预警中心小组](简称BCT)。我们的代表作品是正在维护的“OpenBugSystem”, 一个以web程序漏洞为主的漏洞数据库。小组成立的目的是为了减少脚本程序所带来的诸多安全漏洞,减少漏洞所带来的网站入侵事件,协助程序编写者以及使用者更好的完善系统。

  諾諾:h4k_b4n,对于目前国内网络安全状况,你有什么样的看法?

  h4k_b4n[BCT]: 以个人对于国内的网络安全来说,因为中国开放网络飞快,普遍的网民都很快的接受了互联网,对于网络安全这个词语来说还是比较模糊的,很多的网站负责人更加是不懂得何谓网络安全,所以不管是网站程序还是服务器的程序来说,编写的不规范以及对于安全的重视程度低,导致了现有的网络安全状况还是很严峻的。

  諾諾:目前在国内,不少企业及个人都谈“黑”色变,你觉得这是一种什么样的现象?

  h4k_b4n[BCT]:这是一种不正视网络安全以及对于黑客这个名词含义的误解。黑客是一种精神,并非现在被媒体所渲染成一种犯罪与金钱挂钩的东西!现在因为媒体的大量扭曲宣传以及传播导致黑客这个名词已经成为犯罪、金钱、低劣手段!

  諾諾:对于你所说的严峻的网络安全状况,你作为一个网络安全团队的站长有什么样的建议?

  h4k_b4n[BCT]:现今很多网络管理员(站长)对网络安全的认识存在误区,认为给系统打好升级补丁或者外围有防火墙“顶着”就可高枕无忧,却忽略了WEB程序的漏洞。WEB攻击以其灵活性和实用性已成为了现今黑客(骇客?)攻击的主流。千里之堤,毁于蚁穴,在此提醒各位网络管理员(站长),在做好系统的维护的同时也要注意自己使用的WEB程序是否安全。

  諾諾:听说BCT发现过不少脚本程序上的漏洞,能否举几个例子?

  h4k_b4n[BCT]:是的。我们小组发现过动网、蓝色魔法、BBSXP等知名论坛所存在的远程注射漏洞,这些注射漏洞都危害甚大,会直接危胁到网站的安全。最近我们在主站上发布两个非官方更新的脚本补丁。一个是针对BBSXP论坛 V6.0 SP1安全更新补丁,修补BBSXP论坛所存在的远程注射漏洞,另外一个是针对动网DVBBS V7.1 SP1 Boke程序的安全漏洞所制作的安全更新补丁。

  諾諾:以上提到的两种论坛程序,在国内有很高的使用率。我想,这两个补丁会让多数使用这两种论坛程序的网站得以逃过此劫。

  諾諾:h4k_b4n,在采访的最后,还有什么想对大家说的吗?

  h4k_b4n[BCT]:网络安全慢慢的成为了部分管理员以及网站管理者的重视,是因为被入侵了或者在意识上有所提高了。但是媒体以及一些挂着黑客名字或者网络安全名字的网站以及机构还是不断的扭曲了黑客这个名词,导致国内的网络安全发展没有一个良好的环境,我希望媒体在宣传以及网络安全、黑客方面需要正面的宣传以及教育。

  諾諾:感谢h4k_b4n接受我们的采访。

(出处:清风网络学院






上一篇:19岁少年黑客的心灵独白:要做一个男人

下一篇:分析网上销售软件是否能赚钱,数字最有说服力

脚本小子h4k_b4n:千里之堤 毁于蚁穴 相关文章:
·把SQL SERVER里表里的数据导出成为insert into 脚本
·Asp.net Ajax 中的脚本错误: Sys未定义 的解决方法
·监控Oracle数据库的常用shell脚本
·javascript 时间脚本收集
·JS经典源码:通用javascript脚本函数库
·一些很实用且必用的小脚本代码
·VBS脚本病毒原理分析与防范
·linux下通过脚本实现自动重启程序
·深入浅出Win2k计算机启动关机脚本
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
脚本小子h4k_b4n:千里之堤 毁于蚁穴 相关软件:
·VBS脚本病毒生成器 V1.0 版
·Flash MX 2004动作脚本字典(CHM)
·吸尘小子
·帝国时代2 征服者地图脚本编辑器英文版
·橡胶小子疯狂冒险
·气球小子
·爆弹小子2(Bomberic 2)
·GBA《维杰传说:拉里小子和坏苹果》模拟器
·臭小子闹官场
·Script Expert脚本大师 V7.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot