大眾唱片網站被駭客入侵... - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ -- 網 路 生 活 分 享 區 > -- 閒 話 家 常 灌 水 版


PCZONE 討論區



通知

-- 閒 話 家 常 灌 水 版 上 面 那 些 硬 梆 梆 的 專 業 話 題 插 不 上 話 ?? 那 就 來 這 邊 就 你 周 遭 網 路 上 或 生 活 上 的 話 題 來 哈 拉 一 下

拉登長官

拜託一下, 大眾根本就不是用 Apache OK?
不懂還裝懂..

那主機是 IIS 5.0, 根本就不是 Linux..
哪來的 ssh 登入
就算安裝了 ssh daemon, 也沒有 root 這帳號
________________________________
Server: Microsoft-IIS/5.0
Date: Sat, 04 Dec 2004 17:36:44 GMT
________________________________

根本完全猜錯, 對方有沒有網管不曉得
但是身為網管, 連對方裝什麼 web server 都不知道
只憑自己猜測, 這實在太詭異了吧..

回覆
會員

引用:
作者: linux_xp
首頁並沒有被改:
http://www.tcr.com.tw/index.html
注意看一下內容...
東、西洋銷售前20名
周次: 1999年10月4日 - 10月10日
Issue week: 4 Oct. - 10 Oct. 1999

這應該是改版沒刪掉的檔案吧......
回覆
明誠科技小峰

呵呵 無聊的小鬼不少,好玩的事情很多.
回覆
風来坊

大眾的網頁本來就做得蠻爛的說
而且還常常會產生錯誤聯結
新片上檔時,網頁更新速度也不夠快
小弟現在寧願直接上唱片公司網站
或殺去唱片行看還比較快些!
回覆
會員

有網管嗎?真懷疑......很久沒買唱片了
回覆
莫道君行早

我覺得 TCR 或許作的不夠好,但是是我所知國內唯一有系統整理CD唱片的網站,我是很珍惜它的!

但是,它的確需要一個好的網管。


(請問一下,上面的諸位,是如何判斷網站是用 IIS 或是 Apache來架設的呢 ? )
回覆
Kree

引用:
作者: dou0228
拜託一下, 大眾根本就不是用 Apache OK?
不懂還裝懂..

那主機是 IIS 5.0, 根本就不是 Linux..
哪來的 ssh 登入
就算安裝了 ssh daemon, 也沒有 root 這帳號
________________________________
Server: Microsoft-IIS/5.0
Date: Sat, 04 Dec 2004 17:36:44 GMT
________________________________

根本完全猜錯, 對方有沒有網管不曉得
但是身為網管, 連對方裝什麼 web server 都不知道
只憑自己猜測, 這實在太詭異了吧..
呵呵,just 推論而已,有必要生那麼大的氣嗎

身為網管,看到這種案例,當然會想分析漏洞在哪裡
一方面是檢測自己的認知到什麼地步
另一方面是大家一起討論看看,要怎樣才能避免成為下一個受害者

的確是IIS的,我不知道用什麼軟體可以查
whois只能查網域登記者資料而以,無法查出對方是什麼系統
有一個笨方法,就是網域後面,隨便打幾個字,因為查不到檔案
就會顯示錯誤訊息,IIS的網頁,錯誤訊息後面會顯示IIS

小弟對windows server不熟
那依大大之見
該名駭客是採用什麼弱點或漏洞入侵的?又對系統做了什麼手腳?
可否發表一下高見
提供給晚生後輩參考,以加強安全性防護
回覆
昏昏欲睡夏日蟲

unicode....bug

HTTP/1.1 200 OK
Server: Microsoft-IIS/5.0
Connection: close
Content-Location: http://www.tcr.com.tw/Default.htm
Content-Location: http://www.tcr.com.tw/index.asp
Date: Sat, 04 Dec 2004 15:19:47 GMT
Content-Type: text/html
Accept-Ranges: bytes
Last-Modified: Sat, 04 Dec 2004 08:14:54 GMT
ETag: "0539255d9d9c41:92e"
Content-Length: 607
回覆
明誠科技小峰

TELNET該主機的TCP 80 PORT,按幾下ENTER很輕易就可以看到他的類型.

不過當然的,這部份也不是不能造假.有時候只是網管設計的假訊息.那就要透過進階一點的手段判別.

我想這次他應該是死在大陸小朋友的小工具手上了.
回覆
會員

我覺得看你們分析網站的漏洞蠻有趣的!!



回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。