月光博客 » 业界动态 » 乌云网遭到DDOS攻击

乌云网遭到DDOS攻击

  今天访问乌云网的时候发现一片空白,上面留有乌云网官方的声明:WooYun今天中午受到不明DDOS攻击,目前正在处理中。

  如果理解不了白帽子,可能你很难理解方小顿创立的乌云漏洞报告平台,很难理解为什么在漏洞很容易卖出好价钱的情况下,不以盈利为目的乌云已经坚持了4年,聚集了4000多位白帽子,发现和报告了近5万个漏洞,除了将白帽子提交的漏洞及时通知厂商进行修复,避免造成更大的影响外,乌云有着更大的愿景。

  “安全的问题,在于其封闭性,黑客本身是个很神秘的圈子。(而公众领域这边)每个人都担心出安全问题,但几乎每个人又都不知道安全问题到底是什么。” 信息的严重不对称,导致这个行业很难得到改善,掌握信息的人会利用信息进行牟利,而如果最终的使用者不关心安全问题,那么应用厂商就不会在这方面投入,如果企业本身不在乎安全问题,那么程序员写起代码来就更随意,同时大多数公司内部系统管理员与安全人员,他们没有来自行业与内部的竞争压力,为企业做安全都是“常规模式”,外加生搬硬套国外的标准做安全管理,日久天长会变得工作效率低下、不负责任。这样漏洞就越来越多,最终用户会为这些安全问题付出代价。

  乌云尝试以新的方式打破这个不对称:首先将白帽子和厂商联系起来,让厂商可以及时发现和修复问题,不再像以往被人黑了还不知道为什么;然后平台上积累的数万个真实漏洞,可供技术人员在开发产品时参考,不犯别人犯过的错误;最后乌云还会对一些新兴和频发的安全问题进行预警,帮助最终用户增强安全意识,使其在向企业提供个人信息的时候能意识到自己承担的风险。

  而当用户把安全性作为选择企业产品的考量之一时,企业就加大投入,开发人员就会有更多的资源和动力去处理安全问题,从而营造出越来越好的安全生态,促使这个生态形成,就是乌云要做的事情。

  此次乌云网遭到DDOS攻击应该来说是一件意料之中而又感觉不应该发生的事情,说是意料之中是因为乌云平台本身的因素,黑客之间的事情;之所以又说事不应该发生的事情是因为乌云网本身是一个黑客聚集平台,网站安全应该没什么问题。最后真心希望全民都应该关注一下我们的互联网安全,了解更多的安全知识,也希望乌云网能够继续承载其应有的责任,为中国互联网的发展保驾护航。

  来源:投稿,作者:极客志   原文链接

顶一下 ▲()   踩一下 ▼()

相关文章

  1. 1
    帅哥   说道:
    乌云的做法坏了一些不怀好意的黑客的好事,支持乌云!
    支持(31反对(12回复
  1. 2
    Handk   说道:
    我不得不吐槽一下。
    “此次乌云网遭到DDOS攻击应该来说是一件意料之中而又感觉不应该发生的事情,说是意料之中是因为乌云平台本身的因素,黑客之间的事情;之所以又说事不应该发生的事情是因为乌云网本身是一个黑客聚集平台,网站安全应该没什么问题。”
    DDOS 跟安全性有半毛钱的关系。
    Vio 于 2014-7-10 11:05:16 回复
    就是,DDOS 跟安全性有半毛钱的关系。。。
    支持(21反对(6回复
  1. 3
    dangge   说道:
    作为一名路人 我那会儿在看一个漏洞
    漏洞写到了一些敏感信息
    然后就发生了DDOS
    然后今天我上线看了看 那个漏洞不在了
    支持(22反对(12回复
  1. 4
    kzhangair   说道:
    DDOS这种野蛮粗暴的攻击根本不是网站安全性的问题能解决得了的吧
    支持(12反对(4回复
  1. 5
    blue   说道:
    DDOS跟网站安全漏洞没多大关系吧
    支持(12反对(9回复
  1. 6
    知乎原文   说道:
    能说他是抄的吗? zhihu.c_o_m/question/19993185

    或者就是原作者本人投稿?
    支持(9反对(7回复
  1. 7
    lktl   说道:
    呵呵,技术nb的白帽子,发现几个重大漏洞,提交属实,一年的收入就差不多了!!!
    国内的白帽子群体应该都在上面了@@@
    支持(8反对(8回复
  1. 8
    四川养殖网   说道:
    虽然我不是很懂技术,但很支持
    支持(8反对(9回复
  1. 9
    蘑菇街   说道:
    乌云尝试以新的方式打破这个不对称:首先将白帽子和厂商联系起来,让厂商可以及时发现和修复问题,不再像以往被人黑了还不知道为什么;然后平台上积累的数万个真实漏洞,可供技术人员在开发产品时参考,不犯别人犯过的错误;ssnz88.net最后乌云还会对一些新兴和频发的安全问题进行预警,帮助最终用户增强安全意识,使其在向企业提供个人信息的时候能意识到自己承担的风险。
    支持(9反对(10回复
  1. 10
    拿米来   说道:
    乌云上多是普通的 sql 参数问题, 高深一些的程序逻辑问题的白帽子不多。 多是小菜。
    支持(13反对(16回复
  1. 11
    gockde   说道:
    乌云尝试以新的方式打破这个不对称:首先将白帽子和厂商联系起来,让厂商可以及时发现和修复问题,不再像以往被人黑了还不知道为什么;然后平台上积累的数万个真实漏洞,可供技术人员在开发产品时参考,不犯别人犯过的错误,,,,请问怎么参考??????????????????????你不提交漏洞他会给你注册????????我郁闷,呵呵
    支持(7反对(11回复
  1. 12
    微观互联网   说道:
    摘抄自知乎.
    支持(4反对(9回复
  1. 13
    tutugreen   说道:
    DDOS不是安全问题。。。话说乌云不是搭建在SAE上面吗,传说中的7层代理呢?还防Ddos。云豆没了吧。。233333
    lice 于 2014-8-8 22:20:16 回复
    一个域名解析到多台服务器
    支持(5反对(10回复
  1. 14
    kao   说道:
    早就该攻击了,一群欺世盗名的“黑客”天天在那里赚敲诈勒索
    支持(28反对(35回复

发表留言