1.利用Google搜索論壇漏洞
動網(wǎng)論壇是常用的論壇程序,很多中小型企業(yè)都采用該程序作為自己的論壇。而也正因?yàn)槠溆脩魪V泛,所以樹大招風(fēng),很多黑客都通過動網(wǎng)論壇程序的漏洞來實(shí)現(xiàn)對服務(wù)器的入侵。尋找動網(wǎng)論壇的方法之一,就是通過Google 搜索引擎來搜索關(guān)鍵字:Powered By Dvbbs ,如下圖:
這樣,黑客就可以搜索到大量的動網(wǎng)論壇程序,然后再利用論壇程序的漏洞實(shí)現(xiàn)入侵。
2.利用Google搜索密碼文件
對于一個黑客來說,最感興趣的可能就是密碼文件了,而利用Google的一些特殊語法命令,可以搜索出大量的密碼文件。如利用Google 搜索:intitle:"index of" pwd.db 這個關(guān)鍵字,就可以搜索出很多密碼數(shù)據(jù)庫文件,有經(jīng)驗(yàn)的黑客可以將這些密碼文件下載后*,從而實(shí)現(xiàn)入侵。
不難看出,Google擁有著強(qiáng)大的搜索能力,而也正因如此,Google也得到了許多黑客的青睞。黑客們正在利用一些由特殊字符組成的命令來搜索出敏感信息,進(jìn)而實(shí)現(xiàn)入侵。作為網(wǎng)絡(luò)管理員,則更應(yīng)該提高防范意識,建議采用一些手段來進(jìn)行防范,如:修改論壇程序的關(guān)鍵字,讓黑客無法通過Google搜索到;及時給自己的論壇程序打補(bǔ);設(shè)置好防火墻權(quán)限,防止黑客下載到自己的數(shù)據(jù)庫文件;修改密碼數(shù)據(jù)庫文件名稱,使黑客搜索不到等等。采用了這些措施,可以為有效地為自己的服務(wù)器加固,保護(hù)論壇正常運(yùn)行。