注册 | 登录 | 首页 | 归档 | 搜索 | 标签 | 评论
技术(24) | 软件(24) | 咨讯(80) | 浏览模式: 标准 | 列表 Tag: 工具

把谷歌变成安全漏洞扫描器——新型黑客工具

  黑客组织“死牛会”(CDC,Cult of the Dead Cow)上周发布了一种工具,能够把谷歌搜索引擎变成一种自动的安全漏洞扫描器,搜索网站的口令等敏感信息或者服务器安全漏洞
  CDC最初是在10年前发布后门工具软件Back Orifice而闻名的。这个软件公开展示了如何轻松地非法控制一台Windows计算机。
  这种名为“Goolag Scan”的新工具具有同样的攻击性,能够让没有技术的用户轻松跟踪具体网站或者广泛的网络域名的安全漏洞和敏感信息。
  这种能力应该给系统管理员发出警告,让系统管理员在黑客使用这种工具首先自己用这个工具对自己的网站进行一下检查。
  CDC发言人Oxblood Ruffin称,Web是一个平台不是一个大秘密。从安全的观点看,这个平台吸引了人们的注意。通过对北美、欧洲和中东等地区的网站进行随机的扫描,我们发现了许多令人恐慌的安全漏洞。如果我是一个政府部门、大型企业或者拥有大型网站的人,我会下载这个软件并且对自己的网站进行扫描。
  这个工具是一个单独的Windows .Net应用程序,按照开源软件GNU一般公共许可证进行授权。这个软件可进行大约1500种客户化的搜索,包括有“有安全漏洞的服务器”、“敏感的在线购物信息”和“包含有价值的信息的文件”等。
  搜索结果以链接列表方式显示出来,能够直接在浏览器中打开。样本搜索结果包括tell-tale错误提示信息和远程控制监视摄像机的Java程序等。
  CDC称,Goolag Scan工具是以通过谷歌搜索引擎暴露安全漏洞的做法“Google hacking”(谷歌破解)为基础的。然而,Goolag Scan是第一次把这种安全漏洞搜索方法建在一个简单的工具中。

Tags: 谷歌, 安全, 漏洞, 扫描器, 黑客, 工具

iPhone 2.0固件破解工具Windows版

继上周末的Mac版后,iPhone Dev Team终于放出了广大windows用户翘首以盼的iPhone 2.0固件解锁(Unlock)、破解(Jailbreak)工具WinPwn 2.0。和Mac版本一样,目前的WinPwn目前还不能解锁iPhone 3G使用非绑定运营商的SIM卡。现已实现的功能包括:2.0版固件旧款iPhone的解锁(Unlock)+破解(Jailbreak),iPod touch 2.0版以及iPhone 3G的破解(Jailbreak)。

使用该软件需要首先安装iTunes 7.7,并下载苹果官方的2.0版固件,在该软件中打上破解补丁后再进行升级。

107663981.jpg

大小: 24.5 K
尺寸: 350 x 189
浏览: 7 次
点击打开新窗口浏览全图

 

2.0版固件官方下载:
http://appldnld.apple.com.edgesuite.net/content.info.apple.com/iPhone/061-4956.20080710.V50OI/iPhone1,1_2.0_5A347_Restore.ipsw
WinPwn下载:
http://rapidshare.de/files/40068012/winpwn_2.0.0.1_Setup.zip.html
镜像2
http://rapidshare.com/files/132009636/winpwn_2.0.0.1_Setup.zip

Tags: iphone, 破解, 工具, windows

Ajax 安全工具

ajax 应用程序内部的某些安全漏洞会导致恶意黑客严重危害您的应用程序。身份窃取、对敏感信息进行未受保护的访问、浏览器崩溃、Web 应用程序破坏、拒绝服务攻击等等,这仅是 ajax 应用程序可能发生的安全事件的一部分,而开发人员在将 ajax 功能构建到应用程序时需要预防这些安全问题。developerWorks 定期撰稿人 Judith Myerson 推荐了一些可以增强应用程序的工具,包括 Firefox 工具和增件,这些工具可以改善或解决 ajax 应用程序内的安全问题。

» 阅读全文

Tags: ajax, 安全, 工具, 漏洞, 黑客

免费的CSS在线减肥工具:CleanCSS

在以DIV+css架构的网站中,DIV就好比骨架,而css形如肌肉,皮肤和服装。在这个追求骨干美的年代,为css减肥是一件比较重要的事。

» 阅读全文

Tags: cleancss, 减肥, 工具, 免费, css