网站公告列表     遥骢网(yaocong.com),让你的爱机更加安全~!  [Onion_ben  2006年8月12日]        
加入收藏
设为首页
联系站长
您现在的位置: 遥骢安全网 >> 杀毒文章 >> Windows安全 >> 文章正文
  Web应用漏洞扫瞄工具源码外流           ★★★ 【字体:
Web应用漏洞扫瞄工具源码外流
Web应用漏洞扫瞄工具源码外流
作者:Onion    文章来源:本站原创    点击数:    更新时间:2007-4-5    
eb安全厂商SPI Dynamics原本不想让一个可将网络上的PC变成黑客帮手的工具外流,但现在这个工具的源代码还是流出去了。

  “Jikto源代码已经流出去了,”SPI研究员Billy Hoffman周一在博客上写着,“有个叫LogicX的家伙拿到备份,之后在Shmoocon大会隔天后就直接放到Digg上面去了。”

  这位仁兄可以拿到源代码是因为Hoffman在黑客大会演讲时,显示了Jikto放置的网络地址。

  “若当时有人很仔细的观察,就可看到Jikto源代码的URL地址。”Hoffman表示。

  Jikto是一个利用JavaScript写成的Web应用漏洞扫瞄工具,它可暗中监控公开的网站,然后将结果传送给第三方。Jikto也可嵌入黑客网站,或利用跨站脚本漏洞来把该程序灌入正当的网站里。

  Hoffman原本要在ShmooCon上公布Jikto程序代码,但后来公司高层出面拦阻而作罢。原因则是:Jikto可用来当作不肖用途。

文章录入:Onion_ben    责任编辑:Onion_ben 
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    弹出网页或不定时弹出网页的
    新病毒仿"熊猫烧香" 利用 Vi
    赛门铁克推出Windows Mobile
    7939专杀工具
    my123病毒-my123专杀-my123专
    金山毒霸在线杀毒
    卡巴斯基文件扫描(Kaspersk
    赛门铁克在线检测
    多引擎在线扫描病毒,让你的
    安博士在线杀毒
    热点:瑞星|在线杀毒|卡巴斯基|杀毒软件下载|优化大师|天网防火墙|瑞星在线杀毒|进程管理|升级更新 版权所有遥骢安全网 by 中国·广东 Copyright(C) 2005-2006 Www.YaoCong.com All Rights Reserved 遥骢安全网QQ群:[22373152] 粤ICP备06102414号 站长:遥骢安全网