有关blog与t00ls的各种被黑
必须承认,在过去的一个月时间里,发生了太多的针对本blog或者t00ls的一些事件。其实本不想说什么,拖着这么久还是忍不住来写篇博文。虽然我在这篇博文里:http://www.oldjun.com/blog/index.php/archives/69/已经态度很明显了。
对于被黑的方法,我在t00ls里提过,这里重复下吧。无论是t00ls还是我blog,被黑(或者不算黑,但满足了黑的心理)的可能性有以下几种:
0.IIS远程溢出或者3389远程溢出(我相信拥有这0day的大牛肯定不屑我这个小服务器与小网站);
1.dz 0day或者blog源码 0day(确实存在可能,XSS也算上,但能拥有的人应该不多);
2.同服务器的旁注(可能性同上);
3.ARP(最广大黑客最忠诚最喜欢的办法了,事实上当年服务器确实每天每时每刻都在被ARP着);
4.域名劫持(虽说是下下策,但最后少部分人确实利用这个办法成功奏凯了);
5.DDOS与CC(每个月的某些天总有那么个时候会把服务器搞瘫,不过现在此问题基本解决了)。
这一个月不到的时候里,服务器或者域...





