کامپیوتر-computer-hac-spss-autocad-فناوری--کتاب3d max
هکرها برای رسیدن به اهداف خود با کمبود ایده روبرو نیستند. آنها ازرباتهای index موتور جستجوی گوگل برای حملات تزریق SQL استفاده میکنند. به گزارش cobweb به نقل از فن آوری اطلاعات ایران، چه خواهید کرد اگر که رباتهای index کردن قانونی گوگل برای حمله بهسایت شما استفاده شوند؟ آیا باید ربات را مسدود کرده و در نتیجه مانعindex شدن سایت خود شوید یا به این ترافیک مخرب اجازه فعالیت دهید؟ اینپرسش، مشکلی است که شرکت امنیتی Sucuri با یافتن فعالیت های مظنون روی سایتیکی از مشتریان خود با آن روبرو است. بعد از تحقیقات، Sucuri متوجه شده که ربات گوگل منشاء این مشکل است. john در روی نت گشته و به اندازه کافی داده برای ایجاد یک حمله به سایتB. John که در هک مبتدی نیست مییابد و میداند که برای انجام هکی موفقیتآمیز باید ردهای خود را پاک کند تا مانع از یافتن خود گردد. john که بسیار زیرک است بجای اینکه خود مستقیما به سایت B. John حملهکند، روی سایت خود لینکی برای حملات SQLI میسازد، سپس بقیه کارها را بهربات های index گوگل و همچنین ربات سایر موتورهای جستجو چون bing و غیرهمیسپارد چون آنها به هیچ طریق نمیتوانند دریابند که این لینک مشکلی داردیا قانونی است. زمانیکه مسئول سایت مربوطه متوجه حمله می شود، با آنالیز logها متوجهمیشود که منشاء تزریق SQL ربات گوگل است. Daniel Cid روی بلاگ خود نوشتهکه این موضوع را به اطلاع گوگل رسانده اما تا کنون از گوگل پاسخی دریافتنکرده است.
Daniel Cid, مدیر کل Sucuri, سناریوئی از جزئیات تزریق (SQL(SQLI بااستفاده از ربات گوگل را توضیح داده است. او میگوید: فرض کنیم که ما هکریبه نام john داریم.
برچسب:
نویسنده: حسن