教育技术人的网上交流空间
|
教育技术公共课
|
微信公众号
关注微信公众号
论坛动态早知道
QQ登录
微信登录
找回密码
您好,请
登录
注册
论坛
论坛
群组
课程
资讯
团队
学档(日志)
Blog
动态
有问必答
云课堂
搜索
本版
文章
帖子
日志
相册
群组
用户
快捷导航
管理的小组
参加的小组
2024-2025学年小教微教学指导
50
1
小学生电脑作品分享——布平凡的艺术
1158
0
人工智能与教育
2082
3
青岛
2648
2
如何培养自己的计算思维
4007
1
今天学习了学习卡片制作,大体上了解了制作
3878
0
应用思考-教育技术论坛
›
≡课程中心≡
›
教育技术公共课
›
网站常见安全漏洞
返回列表
网站常见安全漏洞
[复制链接]
etthink
发表于 2010-8-16 20:18:42
|
显示全部楼层
|
阅读模式
总的来说网站比较低级的漏洞有:1.SQl注入漏洞;2.目录遍历漏洞;3.文件上传漏洞;4.权限审阅漏洞;5.admin密码漏洞;6.旁注漏洞。
下面就来简单的分析一下各各漏洞,及入侵和防入侵方法。
首先说一下SQL注入漏洞,此类漏洞是人人皆知的漏洞,黑客可以利用该漏洞得到管理员的账号和密码,或者直接控制服务器。该漏洞目前在小型网站还比较多,尤其是学校网站里学生建设的一些网站。入侵此类漏洞只需要用一些SQl注入工具即可,这里推荐用:啊DSQL注入工具,网上也有使用教程,用这个工具菜鸟也能拿下几个网站。关于防止SQL注入我就不说了,网上的教程很详细。
目录遍历漏洞,这个漏洞不常见,但是也是有的,该漏洞允许浏览者直接在浏览器里浏览和下载网站的文件,导致网站结构,网站文件,甚至数据库轻易的被黑客搞到。造成此类漏洞的原因是服务器管理员的疏忽。该漏洞入侵主要是得到数据库的地址,用下载工具下载,并得到管理员账号。防止漏洞的方法就是服务器管理员取消网站目录遍历的权限。
文件上传漏洞,现在好多网站都支持会员注册,并且支持上传头像,或者上传其他文件,那么我们就可以利用这个特点上传一个webshell。该漏洞主要是对上传的文件格式要求不严造成的,目前此漏洞已经不常见,但是也有。只要严格审查上传的文件格式就可以防止该漏洞。
权限审阅漏洞,我们知道一般人是不允许访问管理员操作页面的,于是有写网站就把管理员页面的连接去掉,只有知道连接的人才能进入页面,但是现在网上有很多工具能检查到你的管理员页面,直接用浏览器打开,奇迹出现了,没有提示让输入密码,直接可以操作了。这就是权限审阅的漏洞。这个漏洞也是我认为最低级的漏洞,造成这样漏洞的原因是网站建设者的疏忽,或者是水平不高造成的。当然这个漏洞不多见,但是绝对有,我见多好几个了。防止该漏洞就方法就是进入管理员页面时要检查是不是管理员的权限。
admin密码漏洞,也不知道为什么,很多网站建设者都喜欢把默认管理员账号设成asmin,密码一般是admin、123456、111111等比较常见的密码。但是很多管理员并不去修改密码,下次你看见登陆页面时不妨试试,有可能就能登陆上去。防止这种漏洞方法就是及时修改密码,把密码设的难一些。
关于旁注漏洞,就是说你的网站做的很好,几乎没有漏洞(真正没有漏洞是不可能的),但是你的网站还是让别人黑了,为什么呢?因为跟你一个服务器的其他网站漏洞太多了,黑客把服务器控制了还控制不了你的网站吗?这就是告诉我们,当我们发现一个网站天衣无缝的时候,去看看和它在同一个服务器上的网站有没有给你开后门。要防范旁注比较难,要不你自己用个服务器,要不就让其他网站做的好一点。
这是我这一个月的学习总结的经验,当然是菜鸟级的。入侵一个网站第一是寻找漏洞,第二是入侵方法。
希望这对想学黑客的菜鸟有点用,或者对刚学做网站的朋友有点用。
学教育技术,上教育技术论坛!http://www.etthink.com
回复
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
优秀版主
授予优秀版主
优秀会员
授予论坛优秀会员
etthink
管理员
11
关注
462
粉丝
7846
帖子
发送私信
收听TA
Ta的主页
推荐阅读
更多+
221923
优秀微课作品——图像处理
2024-2025学年小教微教学指导
教学设计
2024-11-21
小学生电脑作品分享——布平凡的艺术
优秀作品
2024-09-21
人工智能与教育
研究-应用-写作
2024-09-07
青岛
技友交流
2024-08-29
会员达人
更多+
etthink
主题:7846
积分:190843
教育者
主题:2
积分:95
BTS
主题:0
积分:76
少爷stp
主题:11
积分:135
落日长安
主题:2
积分:81
广告位
信息推荐
更多+
优秀微课作品——图像处理那些事
优秀作品——绿殇之小草
优秀美术微课——画竹
bbc数学故事纪录片下载
中学化学课件模板
想不到QQ影音回来了,特发图高兴一下
多窗口文件及文件夹管理
优秀作品展示——数学奇思秒想系列之乘法趣
相框和蒙版
优秀微课作品——滴眼药水
优秀微课作品:触景生情法的运用-以故宫太
PBL教学模式及发展
最新信息
更多+
[微课-翻转-影视]
优秀微课作品——图像处理那些事
12-08
[优秀作品]
优秀作品——绿殇之小草
12-19
[微课-翻转-影视]
优秀美术微课——画竹
12-17
[数学教学资源]
bbc数学故事纪录片下载
02-18
[PPT课件高效制作]
中学化学课件模板
12-23
[信息化教学助手]
想不到QQ影音回来了,特发图高兴一下
12-29
[PPT课件高效制作]
设计制作了一个MOOCs课程的模板
01-05
[信息化教学助手]
多窗口文件及文件夹管理
03-16
[微课-翻转-影视]
优秀作品展示——数学奇思秒想系列之乘法趣
12-20
[技友交流]
相框和蒙版
03-29
[教学设计]
2024-2025学年小教微教学指导
11-21
[教学设计]
教师的恐惧
11-16
[教学设计]
听课:教育技术之交互设计(触发器)——学
11-14
[教育技术公共课]
利用视频素材的拓展几个小问题,你掌握了几
11-11
[信息技术教学]
信息科技发展趋势
11-06
[政治教学资源]
杨朱:古之人,损一毫利天下,不与也
11-06
[教育技术公共课]
学习卡片——四季诗词
11-04
[应用方案]
在线查询系统设计制作:有个Excel表就可以
11-01
[语文教学资源]
唐温如:题龙阳县青草湖
11-01
[技友交流]
搭子是怎么来的
10-31
[教学设计]
2024-2025学年小教微教学指导
11-21
[教学设计]
教师的恐惧
11-16
[信息化教学助手]
优秀软件工具推荐:quicklook
03-10
[信息化教学助手]
QQ截图工具提取版
09-02
[教学设计]
听课:教育技术之交互设计(触发器)——学
11-14
[教育技术公共课]
利用视频素材的拓展几个小问题,你掌握了几
11-11
[信息技术教学]
信息科技发展趋势
11-06
[政治教学资源]
杨朱:古之人,损一毫利天下,不与也
11-06
[教育技术公共课]
学习卡片——四季诗词
11-04
[应用方案]
在线查询系统设计制作:有个Excel表就可以
11-01
快速回复
返回顶部
返回列表