这是在 20CN网络安全小组第一代论坛 的论坛 小组公告 中的主题 关于325行动的具体说明


要查看这个主题,请使用这个 URL:
http://www.20cn.net/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic;f=11;t=000015

NetDemon (编号: 2) 发表于 :
 

本次行动的主要目的是对国内的存着明显低级漏洞的主机进行测试,并不破坏或改变目标主机的任何内容,只对网管做个提醒,以其达到一定程度的提高网管人员的安全意识。

行动由悟休、第007元素、绝地苍狼3位共同负责,其他参与行动的成员请听从其具体行动安排。

行动范围为中国大陆境内任何一个web服务器主机,在确定了目标,能够通过任何方式进入该主机后,在主机的web server主目录下创建一个文本文件,文件内容不拘,但不可有任何言论,以此文件作为入侵证明
(文件例子:文件名 hacked.txt ,内容:This Host have be hacked by xxx in 2001-3-25 20:30)

然后以如下形式写信发到此主机的网管信箱:

-----------------------------------------
尊敬的网管:
您好!
您的网站存在某某漏洞(或某某账号密码过于简单),我以成功的通过此漏洞在主机的某某目录下建立了hacked.txt文件,某些别有用心的人完全可以利用此漏洞对您的主机进行破坏,故建议你尽快修补此漏洞,此漏洞的相关补丁可在HTTP://XXX.XXX.XXX/下载,如有问题可到我们的论坛提出,或置信root@wocall.com,我们将尽我们最大的努力协助你解决此问题。3天后我们将会在我们的论坛公布此过程和方法,如果您在3天之后还没修复,我们会在您的主页上弹出窗口做再一次提醒,到时如果有人利用此方法对您的网站进行破坏将和我们毫不相干,我们作为一个非赢利的网络兴趣小组,并没有破坏或改变主机的任何内容,只对您做个提醒,以其达到一定程度的提高我们国内的网管人员的安全意识而已,毫无其他目的。希望您能理解并支持我们提高国人网络安全意识的心愿!

祝您工作愉快!

20CN网络安全小组--XXX http://www.20cn.net/
------------------------------------------

然后纪录下此主机ip,写下本次入侵过程的步骤备用,如果在3天后,管理员未做任何反映(既没有修补漏洞,也没与我们取得联系),在其主页上用JavaScript弹出如下窗口:

------------------
此网站存在安全漏洞,希望管理员能够尽快修补
以提高国内网站的安全指数
------------------

最后把详细步骤发表到论坛,但不公布其准确IP。

本次行动的入侵时间为25日开始到31日止,于4月3日全部结束。

!!!除了以上所说,决不能修改或删除目标主机的任何文件!!!
 


NetDemon (编号: 2) 发表于 :
 

经过本人仔细的考虑和一些同行朋友的建议,
还是不要弹出窗口了,最后一天再看着办!!
请各位互相通告

------------------
微软给了我窗户,因此UNIX给了我房子
微软给我窗户了吗?没有
所以UNIX没有给了我房子
我仍然游荡在Internet上
 


NetDemon (编号: 2) 发表于 :
 
对于输入法漏洞

相关的文章和软件下载

软件下载 http://www.20cn.com/cgi-bin/download/down.cgi?menu=down&down=b-3-3
相关文章 http://www.20cn.com/netsafe/ld/win/data/20010325012349.htm


 






Powered by Infopop Corporation
UBB.classic™ 6.5.0
NetDemon修改版 1.5.0, 20CN网络安全小组 版权所有。