设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 网络技巧 -> 网络管理 -> 文章内容 [站内搜索]  

 
对于新网域名管理系统安全性的点评
作者:佚名  来源:本站整理  发布时间:2007-8-28 20:50:54  发布人:www.hack86.com
 

众所周知,新网用户在中国域名注册行业所占的比列还是很大的。但是我发现新网域名系统的存在着一个安全隐患。
一天我从代理商域名控制面板登陆到新网那里,偶然发现验证只是一个url就通过了,格式这样:

https://www.paycenter.com.cn/cgi-bin/vpp/DomainLogin?Domain=xxxx&Suffix=.com.cn&Password=123456

Domain那里的xxxx是域名
Suffix是域名后缀
Password是登陆密码

尽管它使用了https协议(安全超文本连接),没用普通的http协议,但是就这么一句url就作为验证,这是否安全呢。其后,我发现如果用http协议(普通的超文本协议)依旧可以验证。

http://www.paycenter.com.cn/cgi-bin/vpp/DomainLogin?Domain=xxxx&Suffix=.com.cn&Password=123456

如果我来破解它呢,新网用这样的url来验证,随便找个http协议的webcrack工具就可以破解成功的。

这只是我对新网这个安全隐患的一点个人点评。安全依旧要做下去,作为新网这个大型idc代理商是否该考虑下如何解决这个隐患呢?  

 
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  对于接入设备如何从..
对于网络应用的安全..
对于国外企业公司渗..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷daoQQ号码
最新QQ空间4.0全屏版效果图!!
新免蟆Q秀,刷红钻的方法
黑客快速入门(强烈推荐)
QQ密码本地破解的原理和方法
18岁少女欲6000元卖处女身 救患血..
8款QQ空间免费开场动画
倾情推出QQ空间互踩联盟(免费加入..
 
QQ空间:韩国人气MM热舞视频MV 09-08
让QQ启动加快的方法 09-08
快速整理拷贝出的qq聊天记录片段.. 09-08
黑客如何制作Flash木马程序 09-08
用事实说话 浅析网络犯罪如何取证.. 09-08
如何抓取网页上的动画 09-08
WinRAR快速查看多子文件夹压缩文.. 09-08
黑客团体将出售软件 2分钟破解iP.. 09-08
网友曝光网络盗号高手个人资料 09-08
“木马王”惊现互联网 游戏帐号安.. 09-08
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com