![]() |
|
||||||||||||||
| | 网站首页 | 杀毒文章 | 软件下载 | 杀毒软件升级更新 | 进程管理 | 故障查询 | 常见问题 | 图片制作软件 | | ||
|
||
|
|||||
| Web应用漏洞扫瞄工具源码外流 | |||||
| Web应用漏洞扫瞄工具源码外流 | |||||
作者:Onion 文章来源:本站原创 点击数: 更新时间:2007-4-5 ![]() |
|||||
|
|
|||||
|
“Jikto源代码已经流出去了,”SPI研究员Billy Hoffman周一在博客上写着,“有个叫LogicX的家伙拿到备份,之后在Shmoocon大会隔天后就直接放到Digg上面去了。” 这位仁兄可以拿到源代码是因为Hoffman在黑客大会演讲时,显示了Jikto放置的网络地址。 “若当时有人很仔细的观察,就可看到Jikto源代码的URL地址。”Hoffman表示。 Jikto是一个利用JavaScript写成的Web应用漏洞扫瞄工具,它可暗中监控公开的网站,然后将结果传送给第三方。Jikto也可嵌入黑客网站,或利用跨站脚本漏洞来把该程序灌入正当的网站里。 Hoffman原本要在ShmooCon上公布Jikto程序代码,但后来公司高层出面拦阻而作罢。原因则是:Jikto可用来当作不肖用途。 |
|||||
| 文章录入:Onion_ben 责任编辑:Onion_ben | |||||
|
|
|||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 弹出网页或不定时弹出网页的 新病毒仿"熊猫烧香" 利用 Vi 赛门铁克推出Windows Mobile 7939专杀工具 my123病毒-my123专杀-my123专 金山毒霸在线杀毒 卡巴斯基文件扫描(Kaspersk 赛门铁克在线检测 多引擎在线扫描病毒,让你的 安博士在线杀毒 |
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | | |||
|