岁月联盟 - 技术社区 - BBS.SYUE.COM's Archiver

无心 发表于 2007-2-21 18:59

百度秘密技巧!数据安全吗?

我知道大家一定用过百度下载过MP3,但大家想象如果能下后缀为MP3,WMA,RM等文件的话
那么就有可能搜到别的后缀的文件,所以我就研究了百度的URL后发现了规律
比如[url]http://mp3.baidu.com/m?f=ms&[/url] ... amp;word=A&lm=B这个URL,
其中红色的A为搜索字句,B为后缀代码,但你把A替换为你要搜索的文件名,B改为你要搜索的
后缀代码,你就可以搜索的你想要的文件,这是很可怕的,这里就有可能涉及的网站的数据安全
问题,比如说你在百度搜索到数据库文件,那么搜索引擎将是黑客最好的工具了。
大家可以在百度mp3中打上“周杰伦:在把m=后面的改成下面的代码试试!
是不是发现搜到的东西不一样啊?怕怕!!!

下面为红字B的代码,有些就留给大家研究了!

1.mp3       7.mpg       13.pls     19.midi   25.mp2
2.wma       8.avi       14.m3u     20.wvx     26.vqf
3.asf       9.mpeg       15.mpga     21.mpa     27.mpe
4.ram       10.rmvb     16.smi     22.smil   28.wpl
5.mid       11.ra       17.au       23.rmi     29.mp4
6.flash     12.mov       18.???     24.wm     30.asx
31.amr     32.wax       33.???     34.rmm     35.cda
36.m1v     37.rmj       38.???     39.qt     40.3gp
41.mpv     42.???       43.rmx     44.???     45.aiff
46.wav     47.ape       48.rt

不可说 发表于 2007-3-13 00:39

占位编辑

页: [1]

Powered by Discuz! Archiver 7.0.0  © 2001-2009 Comsenz Inc.