李彦宏就百度故障事件表态:史无前例
作者:BestChao 日期:2010-01-12
百度被攻击遭遇让我们的网络缺乏安全感
作者:BestChao 日期:2010-01-12
百度被攻击的事情基本尘埃落定,在锁定了域名所有状态之后,百度将会在一段时间内陆续恢复服务,相关的信息可以关注上午进行的直播。
可以预期的是很多人会很高兴,甚至包括我自己在内,对于百度的某些做法感到不满,这次百度被攻击毫无疑问是替咱们出了一口气。但是如果仔细想一想,可能会忍不住倒吸一口冷气。
这意味着黑客可以篡改任何一个网站的解析记录,这将会让互联网在域名解析这样的底层遭遇可能遇到的攻击。这将会让互联网有陷入无序状况的可能,不论你是否有合法的授权,你都可以通过特定手段来更改对应网站的解析记录。例如人民网、新华网,也并不是没有可能。
土耳其驻华使馆网站被黑受北洋贱队团黑客所为
作者:BestChao 日期:2009-07-15
暴风影音召回事件解析
作者:BestChao 日期:2009-06-07
前段时间暴风影音造成网络瘫痪事件想必大家一定都知道,因为在那一天我们都遭遇了断网的故障,这次断网的起因竟然是所谓两个网游私服外挂互掐,一个游戏“私服”的网站打算对它的竞争对手发动攻击,黑客在没法黑掉竞争对手网站的情况下,干脆从域名下手,利用肉鸡攻击对方的免费DNS服务商DNSpod的服务器,大流量的DDOS攻击导致了DNSpod的服务器流量剧增,于是被机房停止了服务,导致DNSpod的DNS服务暂停。而非常不巧的是DNSpod正好是暴风影音的域名解析站,所以数以亿万计的全国的暴风用户集体转向电信的DNS解析服务器发起请求,导致电信的DNS服务器瘫痪,形成了这次席卷中国的大规模网络瘫痪。
不过也许大家只是其一不知其二,利用肉鸡攻击DNSpod的服务器导致流量剧增,而被迫停止了DNSpod的DNS服务,真的是这样吗?DNSpod的服务器就这么不堪一击?其实不然,暴风影音在安装之后,会有一个stormliv.exe后门程序名,开机后就会自动联网,联网获取广告,由于软件的不完善,当联网获取广告遇到无法连接服务器时,就会拼命的重试连接服务器,毫无意义的消耗本地和网络资源,如果说黑客利用肉鸡造成的DDOS攻击,不如说暴风影音亿万用户形成的DDOS攻击,因为首先造成的是暴风影音网站DNS域名解析失败,从而安装有暴风影音的亿万用户链接软件广告时将无法连接,拼命的重试连接服务器,造成了一个庞大的数据流。
QQ校友网跨站漏洞
作者:BestChao 日期:2009-04-26
多种方法教你找到电脑中隐藏的入侵黑手
作者:BestChao 日期:2009-02-12
平时使用电脑的时候也许会遇到这样的情况:计算机突然死机,有时又自动重新启动,无端端的少了些文件,发现桌面刷新慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫明其妙地对软驱进行搜索,杀毒软件和防火墙报警,发现系统的速度越来越慢,这时候你就要小心了。
第一时间反应(养成一个好的习惯往碗可以减少所受的损失):用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意:这里说的是基本运行,先和大家说明白,关于这条我是在网络上关于这个研究的结果),所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!,(注:也有可能是其它一些病毒在作怪)
1 先升级杀毒软件到最新,对系统进行全面的检查扫描。
Google被黑了:搜索的网页全部提示有恶意软件危害电脑?
作者:BestChao 日期:2009-01-31
群里有人大惊,用Google搜索自己的网站,竟然出来的全部提示有恶意病毒!此网友表示网站绝对无毒,杀软也无任何提示。于是我们猜测可能是其空间商的问题。可谁想到,用Google搜了一下自己的网站,竟然也全部提示有恶意病毒,这是一个不得不关注的问题。随后我们搜索了各大网站,发现竟然百度、新浪、搜狐等也都提示有恶意病毒网页,最可笑的是搜索“Google”也有满屏的提示:该网站可能有恶意病毒插件,可能会损害您的电脑。如下图:

---------------------------------------------
ws2_32.dll禁止运行可执行程序之木马利用篇
作者:BestChao 日期:2009-01-01
今天在翻阅整理计算机的书籍的时候无意中发现了一篇关于ws2_32.dll的文章,文中讲到主要讲述的是将ws2_32.dll这个文件放到某软件的安装目录后将导致所在安装目录的软件无法使用,事后我试着按照步骤操作了一下,首先新建一个“记事本”文件(或文本文档)然后将其重命名修改为“ws2_32.dll”点击确定。然后我试图将此文件复制到杀毒软件的安装目录里,之后再运行杀毒软件,果真提示:“应用程序或DLL路径文件\ws2_32.dll为无效的windows映像。请在检测一遍您的安装盘”。
哈哈,杀毒软件无法运行了。
