简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
安全频道

校内网否认挂iframe变相攻击小站

出处:cnbeta 作者:佚名 2008-05-07 10:41 评论
字体大小: | |
5月4日,有网友曝料称,校内网在其首页嵌入iframe,变相对某第三方模板站进行DDOS,目的则是为了产生HTTP连接以达到大流量访问冲击该域名.但校内网表示,这完全是造谣,子虚乌有的事.

  5月4日,有网友曝料称,校内网在其首页嵌入iframe,变相对某第三方模板站进行DDOS,目的则是为了产生HTTP连接以达到大流量访问冲击该域名.但校内网表示,这完全是造谣,子虚乌有的事.

  爆料者称,今天登录登录校内网首页会发现侧栏下方多了一个 iframe(如图1),地址是 http://home.xiaonei.com/gaosizhan.jsp(”搞死站“的拼音?).该页面可仍可直接访问,查看其源码, 除了写有“Take Care”的可见提示外(如图2),还用 JavaScript 三次生成一个主地址为“http://m.xiaoneimb.cn”的图片(如图3),目的当然是产生 HTTP 连接以达到大流量访问冲击该域名的目的(小站一般用虚拟主机,流量限制很快会被消耗殆尽).

  此外,爆料者还表示,目前 http://m.xiaoneimb.cn 尚不可访问,具体原因不知。但可以预见的是,一旦校内网将脚本里的域名改为目前可访问的 http://www.xiaoneimb.cn,其首页产生的巨大流量将以 X3 的访问次数将给被访问站带来不小麻烦。xiaoneimb.cn 是一个校内网主页的模板收集站。如何规范用户的自定义模板一直是此类提供商所头疼的事情,著名的事件有之前新浪强制还原包含违规代码的博客。校内网也长期受违规自定义代码的困扰,因此才出此下策。

  但校内网表示,校内网从来就没有过什么官方的模版站,那些跟校内网完全没有关系,而且校内网不提供模式版,所有用户的原始页面都是一样的,用户目前通过涂鸦板功能写代码美化页面。校内网还透露,校内目前正在内部测试一项新的功能,提供各式现成的美化模版选择。

  

  图1

  

  图2

  

  图3

  • 本文关键字:
  • 新闻(122905)
  • 相关文章
    网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 让中小企业信息化化繁为简
  • 我们勤哲公司,是一家专注于适应变化的管理软件的一个公司,勤哲本身是有一个含义的,就是英文变化的意思。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名