Jan
21

有关blog与t00ls的各种被黑

必须承认,在过去的一个月时间里,发生了太多的针对本blog或者t00ls的一些事件。其实本不想说什么,拖着这么久还是忍不住来写篇博文。虽然我在这篇博文里:http://www.oldjun.com/blog/index.php/archives/69/已经态度很明显了。

对于被黑的方法,我在t00ls里提过,这里重复下吧。无论是t00ls还是我blog,被黑(或者不算黑,但满足了黑的心理)的可能性有以下几种:
0.IIS远程溢出或者3389远程溢出(我相信拥有这0day的大牛肯定不屑我这个小服务器与小网站);
1.dz 0day或者blog源码 0day(确实存在可能,XSS也算上,但能拥有的人应该不多);
2.同服务器的旁注(可能性同上);
3.ARP(最广大黑客最忠诚最喜欢的办法了,事实上当年服务器确实每天每时每刻都在被ARP着);
4.域名劫持(虽说是下下策,但最后少部分人确实利用这个办法成功奏凯了);
5.DDOS与CC(每个月的某些天总有那么个时候会把服务器搞瘫,不过现在此问题基本解决了)。

这一个月不到的时候里,服务器或者域...

23 Comments
Mar
31

Blog挂靠T00ls.Net服务器

年初,天朝一片和谐之声,Blog躲躲藏藏一直无处安家,由于资金短缺,最后沦落到用家里电脑ADSL上线...后来经过t00ls核心群大伙的支持,寄居在t00ls的服务器。

目前而言,t00ls.net是国内发展与氛围都比较好的研究黑客技术或者网络安全的论坛,优点有二:一是牛人比较多,一开始我所了解的基本都是渗透的牛人,后来,方方面面的高手加进来,论坛的范围比较广;二是讨论的氛围比较好,大家可以自由交流,不像某些同类大论坛,限制发言或者一旦有大牛开口了其他人不敢各抒己见;当然,t00ls也存在与其他论坛相似的特性:一是虽然论坛一直在限制注册,但依旧鱼龙混杂,什么样的人都有,这里的什么样不是说技术,而是说RP;二是没有强有力的后台,跟大大小小的论坛一样,依旧是流落在民间前途未卜的小组织。所以说论坛一直是“低调求发展”。

论坛是核心群里诸位大牛们的心血,我只是来学习的;博客挂靠在t00ls服务器上,就生死共存亡了,于是很感谢大家的支持,惭愧也没帮服务器的维护做出啥贡献。

挂靠三个月,相安无事,顶多没有规律的DDOS或者CC。由于平时很忙,也没时间写文章,于是blog更新的很缓慢,更别说去备份数据库了。

接着杯具来了,由于一些原因,服务器数据库丢了,其实丢数据不可悲,可悲者有二:一是数据库丢失不是因为服务器被黑;二是t00ls的库与我bl...

15 Comments