Библиотека Интернет Индустрии I2R.ru |
|||
|
Человек-паук: программа для исследования сайтов30.01.2006 22:04 На каждом веб-сайте есть два вида посетителей: люди, которые медленно бродят по ссылкам, и пауки — программы, быстро прочесывающие сайт. Теперь же появилась новая разновидность — паук, который ведет себя как человек. Техники для хакерских атак и контр-техники для их обнаружения довольно давно являются объектом исследования среди заинтересованных специалистов. В течение последних лет активно обсуждаются и совершенствуются технологии в этой области, при этом для атак чаще всего используются программы на основе библиотеки LibWhisker, а для «защиты» — аналитические системы вроде Snort. Однако специалисты редко обсуждают один важный аспект, который предшествует любой атаке — это скрытое «прощупывание» сайта, разведка. Обычно это делают или вручную, что очень утомительно, или с помощью обычного краулера вроде wget, который легко выдает себя. Он порождает ненормальный всплеск «посещаемости» на счетчиках и возросший поток трафика. Новая программа-краулер лишена этих недостатков. Она исследует сайт с нескольких IP-адресов, выдает себя за разные браузеры, очень медленно ходит по ссылкам, чтобы имитировать человека. Она даже скачивает флэш-анимацию, картинки, скрипты и ActiveX для большей реалистичности. Программа была представлена на недавней хакерской конференции Shmoo Con. Ее разработал хакер Билли Хоффман, прочитавший на конференции доклад на тему «Скрытый краулинг: волк среди овечек». В новой системе для скрытого изучения сайтов используются следующие техники.
Использование всех вышеперечисленных техник позволяет практически полностью замаскировать факт автоматического скачивания сайта. Веб-мастеру очень трудно будет заподозрить присутствие программы. Возможная последующая хакерская атака с использованием обнаруженных уязвимостей станет для него полной неожиданностью. Исходные коды новой программы, которую можно назвать «человек-паук», будут опубликованы в ближайшее время на Java под свободной лицензией. Статьи по теме: Текст - Анатолий Ализар последние новости 31.01.2006 19:38 | Ajax на "Опере"...» 30.01.2006 22:04 | Человек-паук: программа для исследования сайтов...» 30.01.2006 21:57 | XHTML 2.0 — язык, оптимизированный для Ajax-приложений...» 30.01.2006 20:16 | IconXP для редактирования, импорта и экспорта иконок...» 30.01.2006 20:11 | Комплект приложений Production Studio от Adobe...» 27.01.2006 20:51 | Статистика HTML-синтаксиса: какие теги самые популярные...» 25.01.2006 21:49 | RSSLenta.ru предлагает RSS для каждого сайта...» 25.01.2006 21:42 | Google Analytics вновь открыт для новых пользователей...» 25.01.2006 21:21 | Яндекс показал, как делится трафиком...» 25.01.2006 13:50 | Новая версия программы Semonitor 3.3...» 25.01.2006 13:33 | Власти США собирают сведения о поисковых запросах...» 24.01.2006 21:16 | Теги — поисковая база будущего...» 24.01.2006 19:58 | Каждые 13500 посетителей Яндекс.Погоды понижают температуру воздуха на градус...» 20.01.2006 17:29 | Семинар "Интернет-реклама" пройдет 03 февраля 2006 г....» 20.01.2006 17:06 | Новый проект – создание сайта «вживую», на глазах у читателей...» 19.01.2006 21:34 | Ведущие российские интернет-компании объявляют о проведении конференции по рекламе...» 19.01.2006 21:08 | Mail.ru подключен к поиску от "Яндекса"...» 19.01.2006 20:39 | Развлечение в интернете и их воздействие на личность...» 12.01.2006 21:21 | Adobe выпустила бета-версию Lightroom...» 12.01.2006 21:01 | «Битрикс» и NetPromoter проводят бесплатный семинар по разработке веб-проектов, поисковой оптимизации и продвижению сайтов...» |
|
2000-2008 г. Все авторские права соблюдены. |
|