激情五月天婷婷,亚洲愉拍一区二区三区,日韩视频一区,a√天堂中文官网8

<ul id="buwfs"><strike id="buwfs"><strong id="buwfs"></strong></strike></ul>
    <output id="buwfs"></output>
  • <dfn id="buwfs"><source id="buwfs"></source></dfn>
      <dfn id="buwfs"><td id="buwfs"></td></dfn>
      <div id="buwfs"><small id="buwfs"></small></div>
      <dfn id="buwfs"><source id="buwfs"></source></dfn>
      1. <dfn id="buwfs"><td id="buwfs"></td></dfn>
        始創(chuàng)于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
        • 掛牌上市企業(yè)
        • 60秒人工響應(yīng)
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補(bǔ)償
        全部產(chǎn)品
        您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

        網(wǎng)站安全攻與防的啟示錄(5)

        發(fā)布時(shí)間:  2012/9/15 18:03:00
        聯(lián)系請(qǐng)致電:15378720700 河南億恩科技有限公司,專注IDC服務(wù)13年,華中地區(qū)最大IDC服務(wù)商。
        BGP新機(jī)房?jī)?yōu)惠活動(dòng)正在進(jìn)行中。。。期待您的加入。

        2、深入攻擊階段

        利用SQL注入“拖庫(kù)”

        在深入攻擊的過(guò)程中,首先攻擊者需要找到一個(gè)動(dòng)態(tài)鏈接的URL看是否存在SQL注入漏洞,例如現(xiàn)在找到一個(gè)http://192.168.40.21/news.jsp?id=127,通過(guò)簡(jiǎn)單的注入嘗試語(yǔ)句發(fā)現(xiàn)該URL確實(shí)存在SQL注入漏洞,攻擊者一般為了節(jié)省時(shí)間都會(huì)使用工具來(lái)促進(jìn)效率。

        網(wǎng)站安全攻與防的啟示錄

        通過(guò)工具攻擊者獲取到了服務(wù)器的環(huán)境變量,數(shù)據(jù)庫(kù)結(jié)構(gòu),并且獲取了該網(wǎng)站的所有用戶數(shù)據(jù),共7580條用戶數(shù)據(jù)信息,這個(gè)獲取用戶數(shù)據(jù)的過(guò)程就是我們常說(shuō)的“拖庫(kù)”。

        拖庫(kù):拖庫(kù)一詞多用于數(shù)據(jù)庫(kù)程序員專業(yè)人士使用,語(yǔ)意:從數(shù)據(jù)庫(kù)導(dǎo)出數(shù)據(jù)。很多時(shí)候數(shù)據(jù)庫(kù)的資料需要導(dǎo)出來(lái)在別的地方使用,并且數(shù)據(jù)庫(kù)資料可以導(dǎo)出好幾種格式,例如:TXT,XLS等格式。黑客攻擊者拖庫(kù)最簡(jiǎn)單的形式就是找SQL注入點(diǎn)直接寫(xiě)工具拖。

        拖庫(kù)的危害:根據(jù)資料顯示部分網(wǎng)民習(xí)慣為郵箱、微博、游戲、網(wǎng)上支付、購(gòu)物等帳號(hào)設(shè)置相同密碼,一旦數(shù)據(jù)庫(kù)被泄漏,所有的用戶資料被公布于眾,任何人都可以拿著密碼去各個(gè)網(wǎng)站去嘗試登錄,對(duì)一些敏感的金融行業(yè)是致命的危害,對(duì)普通用戶可能造成財(cái)產(chǎn),個(gè)人隱私的損失或泄漏。

        “拖庫(kù)”完成后如果還想擴(kuò)大攻擊范圍,我們可以繼續(xù)嘗試其他攻擊手段,獲取WEBshell。

        WEBshell:“web”的含義是顯然需要服務(wù)器開(kāi)放web服務(wù),“shell”的含義是取得對(duì)服務(wù)器某種程度上操作權(quán)限。webshell常常被稱為匿名用戶(入侵者)通過(guò)網(wǎng)站端口對(duì)網(wǎng)站服務(wù)器的某種程度上操作的權(quán)限。由于webshell其大多是以動(dòng)態(tài)腳本的形式出現(xiàn),也有人稱之為網(wǎng)站的后門工具。


        本文出自:億恩科技【mszdt.com】

        服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

      2. 您可能在找
      3. 億恩北京公司:
      4. 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
      5. 億恩鄭州公司:
      6. 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
      7. 億恩南昌公司:
      8. 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
      9. 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
      10. 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
      11. 專注服務(wù)器托管17年
        掃掃關(guān)注-微信公眾號(hào)
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
          0
         
         
         
         

        0371-60135900
        7*24小時(shí)客服服務(wù)熱線