eygle Eygle.
Web 2006-01-07

黑客为什么?

也许把"黑客"这个词汇用在这里太大了.

一直以来,在我的网站错误日志(error_log)里经常可以看到这样一系列错误信息:

"GET /bbs/upfile_soft.asp HTTP/1.1" 404 304 "-" "InetURL:/1.0"  
"GET /Upfile_AdPic.asp HTTP/1.1" 404 301 "-" "InetURL:/1.0"    
"GET /Upfile_Article.asp HTTP/1.1" 404 303 "-" "InetURL:/1.0"  
"GET /upfile.asp HTTP/1.1" 404 295 "-" "InetURL:/1.0"          
"GET /bbs/upfile.asp HTTP/1.1" 404 299 "-" "InetURL:/1.0"      
"GET /upfile_soft.asp HTTP/1.1" 404 300 "-" "InetURL:/1.0"     
"GET /bbs/upfile_soft.asp HTTP/1.1" 404 304 "-" "InetURL:/1.0" 
"GET /upfile.asp HTTP/1.1" 404 295 "-" "InetURL:/1.0"          
"GET /bbs/upfile.asp HTTP/1.1" 404 299 "-" "InetURL:/1.0"      
"GET /upfile.asp HTTP/1.1" 404 295 "-" "InetURL:/1.0"          
"GET /bbs/upfile.asp HTTP/1.1" 404 299 "-" "InetURL:/1.0"      
"GET /upfile_soft.asp HTTP/1.1" 404 300 "-" "InetURL:/1.0"     
"GET /bbs/upfile_soft.asp HTTP/1.1" 404 304 "-" "InetURL:/1.0" 
"GET /Upfile_AdPic.asp HTTP/1.1" 404 301 "-" "InetURL:/1.0"    
"GET /Upfile_Article.asp HTTP/1.1" 404 303 "-" "InetURL:/1.0"    

这些页面的确并不存在,可是什么人不停的访问这些页面干什么呢?

搜索一下,原来这些页面来自"动力/动易"建站系统,因为存在漏洞,所以成为了居心不良者的攻击目标,这些有问题的文件包括:UpFile_Article.asp、Upfile_Dialog.asp、UpFile_Photo.asp、UpFile_Soft.asp、Upfile_AdPic.asp、UpFile_SoftPic.asp.

这些攻击者根本算不上黑客,如果把黑客比作大盗,也许勉强可以把他们称为小偷.黑客的精神是深入的技术探索,而不是简单的通过已知的漏洞进行无聊的攻击.日本出版的一本《新黑客字典》曾经把黑客定义为:

 欢探索软件程序奥秘、并从中增长了其个人才干的人。他们不象绝大多数电脑使用者,只规规矩矩地了解别人指定了解的狭小部分知识。

探索才是最吸引人的,可是真正的黑客少之又少.

大盗使人敬服,而小偷却只能使人厌恨而已.

By eygle 2006-01-07 20:04 评论 (6)
eygle
eygle

前Oracle ACE Director,云和恩墨创始人。技术为骨,历史为脉,人文为魂。

返回首页

6 Comments

说的不错 WWW。FWCQ。COM

GET /MirCMS_ADB.mdb HTTP/1.1" 404 286 "-" "InetURL:/1.0"
GET /msmir/msmir.mdb HTTP/1.1" 404 287 "-" "InetURL:/1.0"
GET /msmir_net.mdb HTTP/1.1" 404 285 "-" "InetURL:/1.0"
GET /zz.asp HTTP/1.1" 404 278 "-" "InetURL:/1.0"

InetURL这个东西很讨厌

切。。。。你知不知道“大盗也是从小偷来的”
不懂 就别乱吠。。。

“切。。。。你知不知道“大盗也是从小偷来的”
不懂 就别乱吠。。。” 关你Diao事啊?楼上的酱油B.

楼上的酱油B??牛!!

“切。。。。你知不知道“大盗也是从小偷来的”
不懂 就别乱吠。。。”

有空的话,还是研究研究LInuc内核啥的,这才是探索,只会攻击别人网站的人,只能称为流氓!