精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

剖析網站遭遇的三次入侵 分析黑客入侵方法

發布時間:  2012/7/4 14:23:01
隨著教育信息化進程的推進,各類教育網站大量涌現。由于教育網站大多是學校計算機教師自己開發管理的小型網站,普通存在著設備、技術、專業人員不足的問題,網站自身存在漏洞,常常成為黑客攻擊的目標,嚴重影響了正常業務的開展。這里,筆者希望通過對教育網站所遭遇的三次黑客入侵的剖析,來分析黑客常用的入侵方法和手段。
  第一次遭遇入侵
  1. 入侵現象:2004年春節,網站的公告欄上突然出現“此論壇有漏洞,請管理員修復”的內容,并被粘貼了一張圖片。
  2. 處理問題的過程:首先想到的是以為存在某個Windows 2000漏洞,于是就先刪除這條內容,然后對Windows 2000服務器重新安裝升級補丁,完成更嚴格的安全設置并更換了全套密碼。自以為可以高枕無憂了,不料沒過幾天,公告板上再次出現黑客的警告“你的漏洞依然存在,我可以告訴你問題所在,但作為回報我要你網站的源代碼”。
  3. 入侵原理:我當然不會輕易就范,經過查閱資料最后發現原來漏洞是SQL致命的“單引號注入”。入侵原理如下:在網站后臺管理登錄頁面用戶密碼認證時,如果用戶在“UserID”輸入框內輸入“Everybody”,在密碼框里輸入“anything’ or 1=’1”,查詢的SQL語句就變成了:Select ?? from user where username=’everyboby’ and password=’anything’ or 1=’1’。不難看出,由于“1=’1’”是一個始終成立的條件,判斷返回為“真”,Password的限制形同虛設,不管用戶的密碼是不是Anything,他都可以以Everybody的身份遠程登錄,獲得后臺管理權,在公告欄發布任何信息。
  4. 解決方法:用replace函數屏蔽單引號。
  select ?? from user where username=’&&replace(request.form("UserID"),’,")&&’ and password=’ &&replace(request.form
  ("Pass"),’,")&&
  再次被入侵
  有了第一次被入侵的經歷,事后幾周我心里一直忐忑不安,但不幸還是發生了。
  1. 入侵現象:一天,突然發現網站的主頁文件和數據庫部分數據被刪除,從入侵的痕跡分析是同一黑客所為。
  2. 處理問題的過程:首先查看系統日志、SQL的日志,沒有發現價值的線索,采用X-Scan、木馬克星和瑞星殺毒軟件自帶的系統漏洞掃描工具進行掃描,系統沒有嚴重的安全漏洞,于是問題的查找陷入了困境,幸好網站有完整的備份數據,最后只能先恢復網站的正常運行。巧的是在一周后一次通過后臺管理上載文件的過程中,發現有人上載過cmd.asp、mun.asp和1.bat三個文件的操作痕跡,時間為第一次入侵期間。但機器硬盤上已無法查找到這三個文件,這是木馬程序,顯然這黑客比較專業,在入侵完成后自己清理了戰場,但還是在網站上載記錄中留下了線索,否則管理員根本無從知曉。
  3. 入侵原理:cmd.asp、mun.asp是木馬程序,經過翻閱大量資料顯示這類木馬為ASP木馬,屬于有名的海陽頂端ASP木馬的一種,這類木馬一旦被復制到網站的虛擬目錄下,遠端只要用IE瀏覽器打開該ASP文件,就可以在Web界面上輕松地控制該計算機執行任何操作。我在網上下載了一個ASP木馬,模擬測試了一下,功能非常強大,能實現遠程文件上傳下載、刪除、用戶添加、文件修改和程序遠程執行等操作。1.bat文件為批處理文件,內容根據需要寫入一組程序執行命令在遠程計算機上實現自動執行。顯然,這個木馬是在黑客第一次入侵時就放上去的,一旦網管員沒按他的要求就范,就可以輕松地再次實施攻擊。
  4. 解決方法:為了防止仍有隱藏很深的木馬,確保萬無一失,我重新安裝了Windows2000系統,并更換了全套用戶名,密碼。
  第三次被入侵的分析
  1. 入侵現象:2004年10月,網站再次遭到入侵。這天我在圖片新聞欄目中突然發現一條圖片新聞被去年一條舊的內容所替代,當客戶端點擊該新聞圖片時,瑞星殺毒監控系統報警發現病毒,顯然網站已被入侵并被植入帶病毒的圖片,這是一種以圖片文件格式作為掩護的木馬病毒,用戶一旦點擊該圖片,病毒就被植入C:\Windows\Temporary Internet Files目錄下,這是一起惡性黑客入侵事件,從其手法上看為另一黑客所為。
  2. 處理問題的過程:有了前兩次被入侵的教訓,我養成經常了解有關系統安全漏洞信息的習慣,并定期進行系統UPDATE,因此利用系統漏洞入侵的可能性不大。而該置入的圖片是放入SQL數據庫內的,這說明黑客利用了網站后臺管理功能實現圖片上傳,而這需要合法的用戶密碼才行。我設定的用戶名和密碼不容易被破解,那么只有一條途徑,即黑客通過某種特定的方式拿到了放在SQL數據庫表中的后臺管理用戶名和密碼。有了這個思路,我在互聯網上研讀了大量相關資料,最后鎖定本次受到的攻擊為“SQL注入式入侵”。
  3. 入侵原理:SQL注入的原理,是客戶端從正常的WWW端口提交特殊的代碼,利用返回的錯誤提示,收集程序及服務器的信息,從而獲取想得到的資料。
  4. 解決方法:在ASP程序提取數據庫表單內容的“select * from”語句前增加一條關閉SQL出錯信息的顯示語句“on error resume next”,如
  on error resume next
  rs.Open "select ?? from xinwen where xw_id="&&request.QueryString ("xw_id"),conn,1,3


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    国产一区2区在线观看| 美女国产一区| 久久不卡国产精品一区二区| 国产精品一区二区三区av麻| 欧美日韩亚洲一区| 欧美亚洲三级| 欧美一区91| 欧美久久亚洲| 久久精品国产99国产| 国产精品毛片久久| 亚洲a一区二区三区| 欧美日韩免费观看一区=区三区| 亚洲免费观看| 亚洲图片久久| 国产亚洲高清一区| 福利一区和二区| 日韩欧美午夜| 在线精品小视频| 日本不卡高清| 精品久久中文| 亚洲午夜黄色| 亚洲日韩中文字幕一区| 国产精品亚洲片在线播放| 精品三区视频| 亚洲午夜精品久久久久久app| 日韩在线观看一区二区| 欧美日韩一视频区二区| 裤袜国产欧美精品一区| 婷婷亚洲五月| 日本不卡在线视频| 成人国产精品一区二区免费麻豆| 日韩一区欧美| 久久都是精品| 国产精品美女在线观看直播| 日韩不卡视频在线观看| 热久久国产精品| 免费在线日韩av| 久久久久一区| 午夜精品影视国产一区在线麻豆| 国产激情一区| 好吊一区二区三区| 欧美亚洲二区| 久久天堂av| 日韩欧美四区| av一区在线| 91精品在线免费视频| а√天堂8资源在线| 国产精品呻吟| 精品三级av在线导航| 伊人精品在线| 久久久久伊人| 午夜一区在线| 水蜜桃久久夜色精品一区| 日韩精品一区第一页| 成人综合一区| 日本中文字幕不卡| 亚洲国内精品| 精品一区不卡| 日韩一区网站| 欧美1区免费| 麻豆免费精品视频| 国产精品毛片| 国产精品黑丝在线播放| 四虎精品永久免费| 婷婷激情久久| 精品一区二区三区中文字幕在线| 久久高清一区| 久久精品国产亚洲夜色av网站| 91国内精品| 亚洲精华国产欧美| 日韩黄色大片| 久久99精品久久久久久园产越南| 亚洲免费黄色| 日韩高清中文字幕一区二区| 国产日产高清欧美一区二区三区| 99riav1国产精品视频| 高清一区二区| 91成人在线网站| 日本欧美在线看| 亚洲午夜黄色| 伊人久久av| 久久99青青| 日本久久二区| 免费美女久久99| 日韩一级不卡| 激情偷拍久久| 日韩电影二区| 久久一区亚洲| 国产精品久久国产愉拍| 日韩国产欧美在线播放| 国产视频一区三区| 久久视频精品| 亚洲精品成人图区| 久久免费影院| 国产精品成人一区二区网站软件| 午夜亚洲福利| 一区二区电影| 日韩制服丝袜av| 亚洲欧美日韩国产一区| 久久伦理在线| 91精品国产成人观看| 日韩免费视频| 日韩影院二区| 日韩精品2区| 岛国av在线网站| 91一区二区| 最近高清中文在线字幕在线观看1| 国产欧美日韩在线一区二区| 日韩黄色在线观看| 亚洲精品福利| 日韩成人午夜精品| 婷婷亚洲成人| 日韩av网站在线观看| 日韩福利视频一区| 欧美日韩一区二区三区四区在线观看| 亚洲人妖在线| 亚洲美女91| 91成人在线网站| 国产一卡不卡| 国产日产精品_国产精品毛片| 日韩二区三区四区| 国产三级精品三级在线观看国产| 日本在线视频一区二区| 青青草91久久久久久久久| 国产日韩欧美在线播放不卡| 国产精品一区二区精品视频观看 | 国产综合婷婷| 国产精品av一区二区| 伊人精品视频| 蜜桃av一区| 综合国产视频| 日韩不卡手机在线v区| 国产欧美日韩精品一区二区免费 | 欧美日韩激情| 最新亚洲激情| 蜜桃久久久久久| 日韩不卡一二三区| 国产精品地址| 国产一区一一区高清不卡| 国产精品高颜值在线观看| 丝袜美腿诱惑一区二区三区| 久久精品国内一区二区三区水蜜桃| 久久亚洲国产| 美女被久久久| 国产日韩欧美一区在线| 狠狠久久伊人中文字幕| 成人免费电影网址| 老鸭窝毛片一区二区三区| 日本成人在线不卡视频| 久久精品天堂| 伊人精品一区| 四虎成人精品一区二区免费网站 | 欧美日一区二区在线观看| 麻豆成人在线观看| 日韩一区二区中文| 韩日一区二区三区| 日韩一区二区三免费高清在线观看 | 国产一区调教| 亚洲电影在线| 亚洲欧美不卡| 国产麻豆精品| 999国产精品| 日韩三级一区| 麻豆视频在线看| 一区福利视频| 国产美女久久| 91精品亚洲| 亚洲精品一二| 国产成人精品福利| 亚洲一区二区三区高清不卡| 日韩av成人高清| 日韩在线欧美| 亚洲精品欧美| 日韩欧美看国产| 麻豆91精品| 黄色网一区二区| 天堂成人免费av电影一区| 麻豆久久一区| 丝袜亚洲另类欧美| 成人在线黄色| 亚洲精品影视| 久久精品国产www456c0m| 69堂免费精品视频在线播放| 日韩在线综合| 日本午夜精品视频在线观看| 久久国产免费| 国产精品一区二区美女视频免费看| 亚洲国产专区校园欧美| 国产精品香蕉| 亚洲精品电影| 久久精品二区亚洲w码| 视频一区视频二区中文| 中文字幕在线免费观看视频| 97se亚洲| 性欧美精品高清| 中文字幕色婷婷在线视频| 日本欧美大码aⅴ在线播放| 国产一区亚洲| 国产一区二区三区黄网站| 亚洲人妖在线|