无它,实在是as网站目前太热门,所以研究此处优劣的黑客很多,导致网络一些针对as开发的入侵工具、教程、视频层出不穷。
而反观静态型网站,除了特别的怪人,其他人对于它的入侵策略、漏洞还真没怎么研究,至于以前的老方法,至少林凡所知的方法已被这个网站彻底堵死掉了。
用其他端口?
对不起,这个网站通通堵死了,就剩下一个端口可供人进入,所谓端口就是计算机与外界通讯交流的出口,相当于现实中对外的海关。
一般入侵纯静态型网站有两种方法,第一种,只有海量的拒绝服务攻击;第二种,本身的服务器设置漏洞。
至少,林凡短时间内就知道有两种,至于第二种,本身服务器设置漏洞,这对于林凡来说,要从中找出很难,虽说没有完美的无漏洞程序和网站,但是有俨密结实的网站。
看来,只有从第一种方法入手了!
不过……
想到这,林凡停下了思路,缓缓地再次点燃了一根烟,抽上一口,然后用手指揉了揉有点麻木的额心。
除了这两种外,肯定还有其他方法,只是目前自己并不知道而已,要知道银行都有漏洞,何况是这小小的第一关。
对了!
林凡的头脑一道亮光忽然闪过,他的上身立马如雪豹一般直立起来,右手的鼠标一下子晃动,短短的一秒钟,他直接打开了肉鸡的c盘,即存放okies的临时文件。
所谓okies是一种能够让网站服务器把少量数据储存到客户端的硬盘或内存,或是从客户端的硬盘读取数据的一种技术。
okies是当你浏览某个网站时,由web服务器置于你硬盘上的一个非常小的文本文件,它可以记录你的用户id、密码、浏览过的网页、停留的时间等信息。当你再次来到该网站时,网站通过读取okies,得知你的相关信息,就可以做出相应的动作,如在页面显示欢迎你的标语,或者让你不用输入id、密码就直接登录等等。
从本质上讲,它可以看作是你的身份证。但okies不能作为代码执行,也不会传送病毒,且为你所专有,并只能由提供它的服务器来读取。保存的信息片断以“名值”对(na-vae airs)的形式储存,一个“名值”对仅仅是一条命名的数据。
想到这些,林凡把烟直接放在了旁边的烟灰缸上,一个网站只能取得它放在用户电脑中的信息,它无法从其它的okies文件中取得信息,也无法得到用户电脑上的其它任何东西。okies中的内容大多数经过了加密处理,因此一般用户看来只是一些毫无意义的字母数字组合,只有服务器的cgi处理程序才知道它们真正的含义。