黑客揭秘攻擊Discuz!內(nèi)幕

1月9日凌晨消息,昨天中午時(shí)分網(wǎng)友a(bǔ)csanny發(fā)現(xiàn)自己常去的一個(gè)“養(yǎng)魚的論壇”無法正常訪問,于是困惑的她發(fā)帖詢問大家“ring04h是什么意思啊,是網(wǎng)站被入侵了還是指個(gè)人的電腦呢”。
就在昨天相同的時(shí)間段內(nèi),眾多網(wǎng)友和站長發(fā)現(xiàn)使用Discuz!程序架設(shè)的論壇出現(xiàn)異常。網(wǎng)友a(bǔ)ijing810對此描述道,“只要新開一個(gè)話題,就馬上轉(zhuǎn)到個(gè)白頁,寫道Hacked by ring04h,just for fun!”
ring04h,對很多人來說是毫無意義的字符串,而卻是另一些人頂禮膜拜的對象。
當(dāng)網(wǎng)頁上出現(xiàn)“Hacked by ring04h”字樣時(shí),不少有經(jīng)驗(yàn)的站長意識到,自己的網(wǎng)站遭到了來自ring04h的攻擊,起碼從名義上看是這樣。實(shí)際上,ring04h正是著名的“邪八”團(tuán)隊(duì)的核心成員。
“邪八”,全稱邪惡八進(jìn)制(EvilOctal)信息安全團(tuán)隊(duì)。如果我們更直白的稱其為黑客團(tuán)體,可能大家會(huì)更容易理解。邪惡八進(jìn)制的志訓(xùn)中這樣寫道,“整合專業(yè)安全與古典黑客精神,努力為祖國的信息安全撐起一片藍(lán)天”。
在邪惡八進(jìn)制的論壇首頁可以看到,ring04h還擔(dān)任著某版的版主,但查看ID詳情時(shí)得到的提示卻是“指定的用戶不存在或已被刪除”。
昨日下午我們輾轉(zhuǎn)聯(lián)系到邪惡八進(jìn)制的創(chuàng)始人“冰血封情”,他對騰訊科技表示,ring04h的ID的確已經(jīng)被刪除了,并且“已經(jīng)換了另一個(gè)ID”。顯然以ring04h目前在黑客圈的知名度,完全可以給ID擁有者帶來些不便。
PHPWind走運(yùn)逃過一劫
ring04h上一次影響廣泛的攻擊,還得追溯到去年五月。當(dāng)時(shí)Discuz!和PHPWind的官網(wǎng)接連被黑,攻擊者都留下“Hacked by ring04h & sunwear,just for fun!”的字樣。此次事件,一度讓國內(nèi)軟件雙雄Discuz!和PHPWind相當(dāng)尷尬。
截至1月9日凌晨,騰訊科技始終沒有與ring04h取得聯(lián)系,但卻連線到去年五月曾與ring04h一起發(fā)起攻擊的sunwear。
“目的?就是just for fun”,sunwear坦誠而直接的回答了發(fā)起攻擊的原因。談及8日對Discuz!的攻擊,sunwear指出表面上看顯然是ring04h所為,“不過如果涉及法律就要看證據(jù)了”。
據(jù)sunwear透露,昨日的攻擊對象原本還包括PHPWind,但由于“PHPWind走運(yùn)”,最終這次的攻擊沒有最終波及到PHPWind。sunwear沒有進(jìn)一步說明更為詳細(xì)的原因,僅僅表示“總之phpwind是放過了”。
sunwear承認(rèn)去年5月發(fā)起的那次攻擊,并沒有為自己招惹上什么法律糾紛。sunwear說“一般這個(gè)圈子的人做這些事,只要是非盈利、未給人帶來損失就可以,一般很多人也不會(huì)追究”。
相關(guān)文章
安裝程序不能驗(yàn)證Update.inf文件的完整性,請確定加密服務(wù)正在此計(jì)算機(jī)
安裝程序不能驗(yàn)證Update.inf文件的完整性,請確定加密服務(wù)正在此計(jì)算機(jī)上運(yùn)行 按上面的字在百度搜索下得到很多。 照抄一個(gè)給你。 更多……自己看。 今天用2009-07-15黑刀Dezender V4.3 解密zend加密過的php程序
新版的 黑刀Dezender終于出來了,這次改動(dòng)還是很大的,基本上重寫了所有的代碼。適當(dāng)?shù)母纳屏私饷苄Ч珿UI外殼增強(qiáng)了批量解密的功能,可以將整個(gè)文件夾,甚至整個(gè)硬盤內(nèi)的2010-04-09- 這是一個(gè)運(yùn)用特殊算法時(shí)行ASP加密、解密的小程序,示例是對用戶名和密碼進(jìn)行加解密,提交后自動(dòng)生成提取碼,還原出密碼,加入到你的系統(tǒng)中時(shí),它能為每個(gè)用戶獨(dú)立生2009-10-10
加密與解密實(shí)戰(zhàn)入門 PDF+配套程序 鄭羽著 中文 PDF版 [58M]
本書以計(jì)算機(jī)軟件加密與解密技術(shù)為主要內(nèi)容,講解了加解密技術(shù)入門需要掌握的知識和工具。全書共分為9章。前7章主要講述了解密的入門技術(shù),包括基礎(chǔ)知識、靜態(tài)反匯編、動(dòng)態(tài)2012-12-06- TruCrypt、PGP、FreeOTFE、BitLocker、DriveCrypt和7-Zip,這些加密程序提供了異??煽康膶?shí)時(shí)加密功能,可以為你確保數(shù)據(jù)安全,避免數(shù)據(jù)丟失、被偷以及被窺視。 很2008-10-08
- 可以很輕松的解開雷池加密的字符串,界面可視化,美觀實(shí)用,歡迎下載2012-04-19
- 根據(jù)lake2的asp移位加密算法,將它寫成了加密工具。2010-04-19
- 加密字符串,有密匙。很安全,沒有密匙解不了2009-09-26
- 一日,一位朋友在使用打印機(jī)時(shí),不能打印文件,在打印時(shí)出現(xiàn)下面的錯(cuò)誤“寫入LPT1:出錯(cuò),打印機(jī)尚未準(zhǔn)備就緒,請確認(rèn)已經(jīng)打開電源而且連接?!蔽曳治鲆幌驴赡苁谴蛴‰娎|沒2010-09-08
- 文件夾加密器就是一款功能強(qiáng)大的密碼加密工具,使用這個(gè)軟件我們就可以輕松的為重要的文件夾加密了。下面來看看這款軟件的使用2008-10-08