黑客揭秘攻擊Discuz!內(nèi)幕

1月9日凌晨消息,昨天中午時分網(wǎng)友acsanny發(fā)現(xiàn)自己常去的一個“養(yǎng)魚的論壇”無法正常訪問,于是困惑的她發(fā)帖詢問大家“ring04h是什么意思啊,是網(wǎng)站被入侵了還是指個人的電腦呢”。
就在昨天相同的時間段內(nèi),眾多網(wǎng)友和站長發(fā)現(xiàn)使用Discuz!程序架設(shè)的論壇出現(xiàn)異常。網(wǎng)友aijing810對此描述道,“只要新開一個話題,就馬上轉(zhuǎn)到個白頁,寫道Hacked by ring04h,just for fun!”
ring04h,對很多人來說是毫無意義的字符串,而卻是另一些人頂禮膜拜的對象。
當(dāng)網(wǎng)頁上出現(xiàn)“Hacked by ring04h”字樣時,不少有經(jīng)驗的站長意識到,自己的網(wǎng)站遭到了來自ring04h的攻擊,起碼從名義上看是這樣。實際上,ring04h正是著名的“邪八”團隊的核心成員。
“邪八”,全稱邪惡八進(jìn)制(EvilOctal)信息安全團隊。如果我們更直白的稱其為黑客團體,可能大家會更容易理解。邪惡八進(jìn)制的志訓(xùn)中這樣寫道,“整合專業(yè)安全與古典黑客精神,努力為祖國的信息安全撐起一片藍(lán)天”。
在邪惡八進(jìn)制的論壇首頁可以看到,ring04h還擔(dān)任著某版的版主,但查看ID詳情時得到的提示卻是“指定的用戶不存在或已被刪除”。
昨日下午我們輾轉(zhuǎn)聯(lián)系到邪惡八進(jìn)制的創(chuàng)始人“冰血封情”,他對騰訊科技表示,ring04h的ID的確已經(jīng)被刪除了,并且“已經(jīng)換了另一個ID”。顯然以ring04h目前在黑客圈的知名度,完全可以給ID擁有者帶來些不便。
PHPWind走運逃過一劫
ring04h上一次影響廣泛的攻擊,還得追溯到去年五月。當(dāng)時Discuz!和PHPWind的官網(wǎng)接連被黑,攻擊者都留下“Hacked by ring04h & sunwear,just for fun!”的字樣。此次事件,一度讓國內(nèi)軟件雙雄Discuz!和PHPWind相當(dāng)尷尬。
截至1月9日凌晨,騰訊科技始終沒有與ring04h取得聯(lián)系,但卻連線到去年五月曾與ring04h一起發(fā)起攻擊的sunwear。
“目的?就是just for fun”,sunwear坦誠而直接的回答了發(fā)起攻擊的原因。談及8日對Discuz!的攻擊,sunwear指出表面上看顯然是ring04h所為,“不過如果涉及法律就要看證據(jù)了”。
據(jù)sunwear透露,昨日的攻擊對象原本還包括PHPWind,但由于“PHPWind走運”,最終這次的攻擊沒有最終波及到PHPWind。sunwear沒有進(jìn)一步說明更為詳細(xì)的原因,僅僅表示“總之phpwind是放過了”。
sunwear承認(rèn)去年5月發(fā)起的那次攻擊,并沒有為自己招惹上什么法律糾紛。sunwear說“一般這個圈子的人做這些事,只要是非盈利、未給人帶來損失就可以,一般很多人也不會追究”。
相關(guān)文章
安裝程序不能驗證Update.inf文件的完整性,請確定加密服務(wù)正在此計算機
安裝程序不能驗證Update.inf文件的完整性,請確定加密服務(wù)正在此計算機上運行 按上面的字在百度搜索下得到很多。 照抄一個給你。 更多……自己看。 今天用2009-07-15黑刀Dezender V4.3 解密zend加密過的php程序
新版的 黑刀Dezender終于出來了,這次改動還是很大的,基本上重寫了所有的代碼。適當(dāng)?shù)母纳屏私饷苄Ч珿UI外殼增強了批量解密的功能,可以將整個文件夾,甚至整個硬盤內(nèi)的2010-04-09- 這是一個運用特殊算法時行ASP加密、解密的小程序,示例是對用戶名和密碼進(jìn)行加解密,提交后自動生成提取碼,還原出密碼,加入到你的系統(tǒng)中時,它能為每個用戶獨立生2009-10-10
加密與解密實戰(zhàn)入門 PDF+配套程序 鄭羽著 中文 PDF版 [58M]
本書以計算機軟件加密與解密技術(shù)為主要內(nèi)容,講解了加解密技術(shù)入門需要掌握的知識和工具。全書共分為9章。前7章主要講述了解密的入門技術(shù),包括基礎(chǔ)知識、靜態(tài)反匯編、動態(tài)2012-12-06- TruCrypt、PGP、FreeOTFE、BitLocker、DriveCrypt和7-Zip,這些加密程序提供了異??煽康膶崟r加密功能,可以為你確保數(shù)據(jù)安全,避免數(shù)據(jù)丟失、被偷以及被窺視。 很2008-10-08
- 可以很輕松的解開雷池加密的字符串,界面可視化,美觀實用,歡迎下載2012-04-19
- 根據(jù)lake2的asp移位加密算法,將它寫成了加密工具。2010-04-19
- 加密字符串,有密匙。很安全,沒有密匙解不了2009-09-26
- 一日,一位朋友在使用打印機時,不能打印文件,在打印時出現(xiàn)下面的錯誤“寫入LPT1:出錯,打印機尚未準(zhǔn)備就緒,請確認(rèn)已經(jīng)打開電源而且連接?!蔽曳治鲆幌驴赡苁谴蛴‰娎|沒2010-09-08
- 文件夾加密器就是一款功能強大的密碼加密工具,使用這個軟件我們就可以輕松的為重要的文件夾加密了。下面來看看這款軟件的使用2008-10-08