| 首页 | 资讯中心 | 软件分类 | 最近更新 | 推荐软件 | 热门软件 | 国产软件 | 国外软件 | 网络安全 | 病毒防治 | 用户注册 | 用户登陆 | ||||||
|
|
||
| 网站入侵的常用方法和一般思路
作者:不详 来源于:ITPCHOME-最新软件下载站 发布时间:2007-2-15 23:51:00 |
上次发现网站文件夹的好几个目录下出现了不明的asp文件,才发现中了asp木马。通过日志分析,发现黑客是通过论坛程序的漏洞上传的木马文件。后研究了很多有关的资料,通过限制文件夹的写入权限以及禁用了论坛的上传功能来暂时获得了相对的安全。希望大家引以为戒,不要在问题出现后才开始关注安全问题。 其实,如果服务器上安装了一个好的防病毒软件,这样的木马程序是无法藏身的,比如使用江民的病毒防火墙,就能基本杜绝国产木马文件的存活,问题是:一个高流量的服务器,安装像江民这样的病毒防火墙,性能会有多大的影响呢?目前没有任何关于病毒防火墙的资源消耗方面的测试。 无论如何,从安全配置的角度来提早做好防卫,是最为关键的。这不仅仅涉及到服务器的配置,还涉及到WEB程序的代码安全问题,比如SQL的注入攻击。即便你的操作系统的配置绝对安全,仍然无法抵御一个小小的SQL注入漏洞的侵略---这里面涉及的安全问题太多了。 首先介绍下什么样站点可以入侵,我认为必须是动态的网站,如ASP、PHP、JSP等代码编写的站点,如果是静态的(.htm或html),一般是不会成功的。 14种可利用的入侵方法 1.上传漏洞
3.旁注,也就是跨站。
5.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有: 6.社会工程学。这个我们都知道吧。就是猜解。 7.写入ASP格式数据库。就是一句话木马〈%execute request("value")%〉 (数据库必需得是ASP或ASA的后缀) 8.源码利用:一些网站用的都是网上下载的源码.有的站长很懒.什么也不改. 9.默认数据库/webshell路径利用:这样的网站很多/利人别人的WEBSHELL.
11.工具溢出
15.还有一些老漏洞。如IIS3,4的查看源码,5的DELETE
一般入侵思路 脚本注入(ASP PHP JSP)
本地溢出
ARP欺骗
|
|
[] [返回上一页] [告诉好友] [发表评论] [打 印] [ 字体:大 中 小 ] |
| 上篇文章:知情人士披露熊猫烧香病毒案破获内幕 下篇文章:谷歌中国地图服务正式上线 Google与Mapabc合作浮出水面 |
| ∷相关文章∷ |
| ∷相关软件∷ |
| 关于本站 -
下载声明 - 软件发布 - 下载帮助 - 广告联系 - 友情连接 - 赞助本站继续发展
|
|