Библиотека Интернет Индустрии I2R.ru |
|||
|
Человек-паук: программа для исследования сайтов30.01.2006 22:04 На каждом веб-сайте есть два вида посетителей: люди, которые медленно бродят по ссылкам, и пауки — программы, быстро прочесывающие сайт. Теперь же появилась новая разновидность — паук, который ведет себя как человек. Техники для хакерских атак и контр-техники для их обнаружения довольно давно являются объектом исследования среди заинтересованных специалистов. В течение последних лет активно обсуждаются и совершенствуются технологии в этой области, при этом для атак чаще всего используются программы на основе библиотеки LibWhisker, а для «защиты» — аналитические системы вроде Snort. Однако специалисты редко обсуждают один важный аспект, который предшествует любой атаке — это скрытое «прощупывание» сайта, разведка. Обычно это делают или вручную, что очень утомительно, или с помощью обычного краулера вроде wget, который легко выдает себя. Он порождает ненормальный всплеск «посещаемости» на счетчиках и возросший поток трафика. Новая программа-краулер лишена этих недостатков. Она исследует сайт с нескольких IP-адресов, выдает себя за разные браузеры, очень медленно ходит по ссылкам, чтобы имитировать человека. Она даже скачивает флэш-анимацию, картинки, скрипты и ActiveX для большей реалистичности. Программа была представлена на недавней хакерской конференции Shmoo Con. Ее разработал хакер Билли Хоффман, прочитавший на конференции доклад на тему «Скрытый краулинг: волк среди овечек». В новой системе для скрытого изучения сайтов используются следующие техники.
Использование всех вышеперечисленных техник позволяет практически полностью замаскировать факт автоматического скачивания сайта. Веб-мастеру очень трудно будет заподозрить присутствие программы. Возможная последующая хакерская атака с использованием обнаруженных уязвимостей станет для него полной неожиданностью. Исходные коды новой программы, которую можно назвать «человек-паук», будут опубликованы в ближайшее время на Java под свободной лицензией. Статьи по теме: Текст - Анатолий Ализар последние новости 30.03.2006 17:49 | Сайтовладелец как козел отпущения...» 30.03.2006 17:21 | Самые дорогие слова в AdWords, «Директе» и «Бегуне»...» 30.03.2006 15:47 | Создатель Jabber работает над системой идентификации контента...» 29.03.2006 18:22 | Google разрабатывает новый интерфейс для поисковика...» 29.03.2006 18:14 | Суточная аудитория рунета увеличилась на 29 процентов...» 29.03.2006 16:16 | Photoshop CS2 на кончиках пальцев. Виртуозная техника...» 29.03.2006 00:24 | Microsoft готовит инструменты для Ajax-программирования...» 29.03.2006 00:06 | AjaxWrite: онлайновый аналог MS Word...» 28.03.2006 23:50 | Этот одноразовый РИФ...» 28.03.2006 23:44 | РИФ 2006, день третий. Удовлетворение синтетических потребностей в убийстве традиционных СМИ...» 28.03.2006 14:05 | «Британника» опровергает сравнение с «Википедией»...» 28.03.2006 12:16 | Adobe не поддержала IntelMac...» 27.03.2006 23:57 | Понравился ли Рунету РИФ-2006?...» 27.03.2006 11:48 | РИФ 2006, день второй. Правильное мнение от Microsoft и мастер-класс по дорвеям. О засланных блоггерах и навязчивых кредитках....» 27.03.2006 11:18 | Статистика: у веб-новостей становится все больше читателей...» 24.03.2006 20:38 | Adobe Fully Loaded — заряд вдохновения для творческих людей!...» 24.03.2006 16:48 | Новый инструмент быстрой проверки знаний в области Интернет-рекламы...» 23.03.2006 21:43 | Mozilla будет платить разработчикам...» 23.03.2006 21:26 | Выходит альфа-версия Firefox 2.0...» 23.03.2006 20:48 | РИФ-2006, день первый. «Яндекс» — продавать, поведенческий таргетинг — исследовать!...» |
|
2000-2008 г. Все авторские права соблюдены. |
|