| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1448 人关注过本帖
标题:棘手问题,兄弟们都来看看出出主意
只看楼主 加入收藏
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
回pcbaichi:因为有相关的浏览统计和点击量统计,有时信息页点击量还是0就已经抄过去了,记录的IP地址也有没发现可疑的地址,所以基本可以排除他们利用漏洞绕过访问权限去浏览信息了
我也有怀疑是不是服务器被入侵了,有提议过下载iis日志来进行分析,不过小经理嫌日志太多,没有要去分析日志的意思
总之现在一切都很不明朗...
2011-02-17 09:51
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
To hu9jj:也有怀疑是不是通过SERVER-U的漏洞进行入侵,将抓取页面上传到了服务器上,但服务器上有没有安装SERVER-U我们这还不清楚,正在联系上一级的部门经理问这个事
2011-02-17 09:57
pcbaichi
Rank: 9Rank: 9Rank: 9
等 级:蜘蛛侠
帖 子:486
专家分:1185
注 册:2010-11-13
收藏
得分:0 
回复 11楼 foktime
难道说你们的服务器连在了一起???哈哈,开玩笑。但这个实在诡异,对方那个高手你们一定要把它挖过来

免费赠送河蟹一只
2011-02-17 11:28
冰镇柠檬汁儿
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:北京
等 级:版主
威 望:120
帖 子:8078
专家分:6657
注 册:2005-11-7
收藏
得分:20 
道理很简单,写一个页面抓取程序,对于一个特定的网站进行编码,最多花半天也搞定了,我就写过很多类似的程序,原来还偷过阿里巴巴的数据呢,如果你的那些信息是需要登录才能看到的,那么你应该在所有相关页面中加好权限控制
还有,iis的日志里是可以看到访问者的ip地址的,这样,你可以写一个程序,对相同的ip进行统计,看看是不是能有什么进展

本来无一物,何处惹尘埃
It is empty at all here, Why pm 2.5 is so TMD high!
2011-02-17 11:29
冰镇柠檬汁儿
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:北京
等 级:版主
威 望:120
帖 子:8078
专家分:6657
注 册:2005-11-7
收藏
得分:0 
我觉得别人能访问你数据库的可能性并不大,除非你们的程序里有极其严重的bug

本来无一物,何处惹尘埃
It is empty at all here, Why pm 2.5 is so TMD high!
2011-02-17 11:31
yms123
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:209
帖 子:12488
专家分:19042
注 册:2004-7-17
收藏
得分:5 
无论怎么绕,只要你的文章内容在浏览器的查看源代码里存在,小偷程序就能抓取到
2011-02-17 11:43
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
以下是引用yms123在2011-2-17 11:43:37的发言:

无论怎么绕,只要你的文章内容在浏览器的查看源代码里存在,小偷程序就能抓取到
文章内容在查看源代码中看不到,用js输出的
2011-02-17 13:05
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
以下是引用冰镇柠檬汁儿在2011-2-17 11:29:47的发言:

道理很简单,写一个页面抓取程序,对于一个特定的网站进行编码,最多花半天也搞定了,我就写过很多类似的程序,原来还偷过阿里巴巴的数据呢,如果你的那些信息是需要登录才能看到的,那么你应该在所有相关页面中加好权限控制
还有,iis的日志里是可以看到访问者的ip地址的,这样,你可以写一个程序,对相同的ip进行统计,看看是不是能有什么进展
偷的这些信息自然都是需要用户注册会员交费后才能看到的信息,否则就不叫偷了。他们抄过去之后,也走相同的经营模式,收费会员制。
至于信息页面的权限检测,应该已经是很完善了,自04年开始网站已经运营到了第七个年头了,程序上这种明显的失误造成的漏洞肯定是不会有啊



[ 本帖最后由 foktime 于 2011-2-17 13:13 编辑 ]
2011-02-17 13:10
zdyzhang
Rank: 9Rank: 9Rank: 9
来 自:栖息地
等 级:蜘蛛侠
威 望:4
帖 子:2335
专家分:1227
注 册:2008-9-20
收藏
得分:5 
内鬼?

悲剧源于生活。
2011-02-17 14:03
foktime
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:奥斯维辛
等 级:贵宾
威 望:35
帖 子:795
专家分:2742
注 册:2009-9-4
收藏
得分:0 
回复 19楼 zdyzhang
其实。这个疑问我一开始就有- -
只不过在单位里,这种猜想,没有确凿的证据是不能乱讲出来的,你懂得
2011-02-17 14:24
快速回复:棘手问题,兄弟们都来看看出出主意
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.012705 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved