国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

ASP網(wǎng)站漏洞解析及入侵防范(1)
2006-11-07   天極Blog

  如何更好的達到防范黑客攻擊,本人提一下個人意見!第一,免費程序不要真的就免費用,既然你可以共享原碼,那么攻擊者一樣可以分析代碼。如果在細節(jié)上注意防范,那樣你站點的安全性就大大的提高了。即使出現(xiàn)了SQL Injection這樣的漏洞,攻擊者也不可能馬上拿下你的站點。

  由于ASP的方便易用,越來越多的網(wǎng)站后臺程序都使用ASP腳本語言。但是, 由于ASP本身存在一些安全漏洞,稍不小心就會給黑客提供可乘之機。事實上,安全不僅是網(wǎng)管的事,編程人員也必須在某些安全細節(jié)上注意,養(yǎng)成良好的安全習(xí)慣,否則會給自己的網(wǎng)站帶來巨大的安全隱患。目前,大多數(shù)網(wǎng)站上的ASP程序有這樣那樣的安全漏洞,但如果編寫程序的時候注意一點的話,還是可以避免的。

  1、用戶名與口令被破解

  攻擊原理:用戶名與口令,往往是黑客們最感興趣的東西,如果被通過某種方式看到源代碼,后果是嚴重的。

  防范技巧:涉及用戶名與口令的程序最好封裝在服務(wù)器端,盡量少在ASP文件里出現(xiàn),涉及與數(shù)據(jù)庫連接的用戶名與口令應(yīng)給予最小的權(quán)限。出現(xiàn)次數(shù)多的用戶名與口令可以寫在一個位置比較隱蔽的包含文件中。如果涉及與數(shù)據(jù)庫連接,在理想狀態(tài)下只給它以執(zhí)行存儲過程的權(quán)限,千萬不要直接給予該用戶修改、插入、刪除記錄的權(quán)限。

  2、驗證被繞過

  攻擊原理:現(xiàn)在需要經(jīng)過驗證的ASP程序大多是在頁面頭部加一個判斷語句,但這還不夠,有可能被黑客繞過驗證直接進入。


防范技巧:需要經(jīng)過驗證的ASP頁面,可跟蹤上一個頁面的文件名,只有從上一頁面轉(zhuǎn)進來的會話才能讀取這個頁面。

  3、inc文件泄露問題

  攻擊原理:當(dāng)存在ASP的主頁正在制作且沒有進行最后調(diào)試完成以前,可以被某些搜索引擎機動追加為搜索對象。如果這時候有人利用搜索引擎對這些網(wǎng)頁進行查找,會得到有關(guān)文件的定位,并能在瀏覽器中查看到數(shù)據(jù)庫地點和結(jié)構(gòu)的細節(jié),并以此揭示完整的源代碼。

  防范技巧:程序員應(yīng)該在網(wǎng)頁發(fā)布前對它進行徹底的調(diào)試;安全專家則需要加固ASP文件以便外部的用戶不能看到它們。首先對.inc文件內(nèi)容進行加密,其次也可以使用.asp文件代替.inc文件使用戶無法從瀏覽器直接觀看文件的源代碼。inc文件的文件名不要使用系統(tǒng)默認的或者有特殊含義容易被用戶猜測到的名稱,盡量使用無規(guī)則的英文字母。

  4、自動備份被下載

  攻擊原理:在有些編輯ASP程序的工具中,當(dāng)創(chuàng)建或者修改一個ASP文件時,編輯器自動創(chuàng)建一個備份文件,比如:UltraEdit就會備份一個.bak文件,如你創(chuàng)建或者修改了some.asp,編輯器會自動生成一個叫some.asp.bak文件,如果你沒有刪除這個bak文件,攻擊者可以直接下載some.asp.bak文件,這樣some.asp的源程序就會被下載。

  防范技巧:上傳程序之前要仔細檢查,刪除不必要的文檔。對以BAK為后綴的文件要特別小心。

  5、特殊字符

  攻擊原理:輸入框是黑客利用的一個目標(biāo),他們可以通過輸入腳本語言等對用戶客戶端造成損壞;如果該輸入框涉及數(shù)據(jù)查詢,他們會利用特殊查詢語句,得到更多的數(shù)據(jù)庫數(shù)據(jù),甚至表的全部。因此必須對輸入框進行過濾。但如果為了提高效率僅在客戶端進行輸入合法性檢查,仍有可能被繞過。

  防范技巧:在處理類似留言板、BBS等輸入框的ASP程序中,最好屏蔽掉HTML、JavaScript、VBScript語句,如無特殊要求,可以限定只允許輸入字母與數(shù)字,屏蔽掉特殊字符。同時對輸入字符的長度進行限制。而且不但要在客戶端進行輸入合法性檢查,同時要在服務(wù)器端程序中進行類似檢查。

6、數(shù)據(jù)庫下載漏洞

  攻擊原理:在用Access做后臺數(shù)據(jù)庫時,如果有人通過各種方法知道或者猜到了服務(wù)器的Access數(shù)據(jù)庫的路徑和數(shù)據(jù)庫名稱,那么他也能夠下載這個Access數(shù)據(jù)庫文件,這是非常危險的。

  防范技巧:

  (1)為你的數(shù)據(jù)庫文件名稱起個復(fù)雜的非常規(guī)的名字,并把它放在幾層目錄下。所謂 “非常規(guī)”, 打個比方說,比如有個數(shù)據(jù)庫要保存的是有關(guān)書籍的信息, 可不要給它起個“book.mdb”的名字,而要起個怪怪的名稱,比如d34ksfslf.mdb, 并把它放在如./kdslf/i44/studi/的幾層目錄下,這樣黑客要想通過猜的方式得到你的Access數(shù)據(jù)庫文件就難上加難了。

  (2)不要把數(shù)據(jù)庫名寫在程序中。有些人喜歡把DSN寫在程序中,比如:

  DBPath = Server.MapPath(“cmddb.mdb”)
  conn.Open “driver={Microsoft Access Driver (*.mdb)};dbq=” & DBPath

  假如萬一給人拿到了源程序,你的Access數(shù)據(jù)庫的名字就一覽無余了。因此建議你在ODBC里設(shè)置數(shù)據(jù)源,再在程序中這樣寫:

  conn.open“shujiyuan”

  (3)使用Access來為數(shù)據(jù)庫文件編碼及加密。首先在“工具→安全→加密/解密數(shù)據(jù)庫”中選取數(shù)據(jù)庫(如:employer.mdb),然后按確定,接著會出現(xiàn)“數(shù)據(jù)庫加密后另存為”的窗口,可存為:“employer1.mdb”。

  要注意的是,以上的動作并不是對數(shù)據(jù)庫設(shè)置密碼,而只是對數(shù)據(jù)庫文件加以編碼,目的是為了防止他人使用別的工具來查看數(shù)據(jù)庫文件的內(nèi)容。

  接下來我們?yōu)閿?shù)據(jù)庫加密,首先打開經(jīng)過編碼了的 employer1.mdb,在打開時,選擇“獨占”方式。然后選取功能表的“工具→安全→設(shè)置數(shù)據(jù)庫密碼”,接著輸入密碼即可。這樣即使他人得到了employer1.mdb文件,沒有密碼他也是無法看到 employer1.mdb中的內(nèi)容。

熱詞搜索:

上一篇:Web環(huán)境下SQL注入攻擊的檢測與防御
下一篇:ASP網(wǎng)站漏洞解析及入侵防范(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国模一区二区三区白浆| 青青草91视频| 国产一区二区免费看| 久久亚洲一区二区三区明星换脸| 日韩激情一二三区| 欧美精品一区视频| av一二三不卡影片| 一区二区在线观看视频| 欧美区在线观看| 极品销魂美女一区二区三区| 国产精品福利电影一区二区三区四区| 日本久久一区二区三区| 日韩国产精品久久久久久亚洲| 久久这里只有精品首页| 色婷婷综合久久久久中文 | 国产一区二区久久| 最新热久久免费视频| 欧美美女一区二区三区| 国产精品18久久久久久vr| 亚洲色图另类专区| 日韩一卡二卡三卡国产欧美| 99久久综合国产精品| 日韩中文欧美在线| 国产精品你懂的在线| 制服丝袜日韩国产| 99久久国产综合精品女不卡| 日韩不卡一区二区三区| 亚洲女厕所小便bbb| 久久久精品国产免费观看同学| 欧美无人高清视频在线观看| 成人免费视频caoporn| 免费日本视频一区| 亚洲一区欧美一区| 亚洲欧美一区二区视频| 久久久久久99精品| 91精品国产91久久久久久最新毛片 | 欧美午夜不卡在线观看免费| 国产69精品久久99不卡| 日本视频一区二区| 亚洲成人资源在线| 亚洲婷婷国产精品电影人久久| 精品国产电影一区二区| 欧美福利一区二区| 欧美婷婷六月丁香综合色| 成人久久久精品乱码一区二区三区| 日韩成人伦理电影在线观看| 亚洲综合一区二区精品导航| 1000部国产精品成人观看| 久久精子c满五个校花| 欧美肥妇bbw| 欧美高清激情brazzers| 91精品久久久久久蜜臀| 欧美巨大另类极品videosbest| 91成人国产精品| 色嗨嗨av一区二区三区| 一本到一区二区三区| 97se狠狠狠综合亚洲狠狠| 成人美女视频在线观看18| 成人免费高清在线| 色综合网色综合| 777色狠狠一区二区三区| 99re8在线精品视频免费播放| 丁香婷婷综合五月| jlzzjlzz亚洲女人18| 91香蕉视频在线| 精品视频在线视频| 日韩欧美综合在线| 国产农村妇女毛片精品久久麻豆| 国产喷白浆一区二区三区| 欧美国产精品久久| 中文字幕亚洲一区二区av在线| 亚洲乱码国产乱码精品精的特点 | 国产精品网曝门| 国产精品视频一二三| 亚洲老妇xxxxxx| 日韩和欧美一区二区三区| 经典一区二区三区| 成人动漫一区二区三区| 色综合av在线| 这里只有精品免费| 久久久久成人黄色影片| 亚洲精品va在线观看| 奇米色777欧美一区二区| 国产精品资源在线观看| 99久久综合精品| 4438x成人网最大色成网站| www国产成人免费观看视频 深夜成人网 | 欧美日韩在线亚洲一区蜜芽| 日韩视频123| 18涩涩午夜精品.www| 蜜桃久久精品一区二区| 懂色av一区二区三区免费观看 | 日韩国产在线观看| 国产a区久久久| 欧美亚洲国产怡红院影院| 精品1区2区在线观看| 怡红院av一区二区三区| 国产乱子伦一区二区三区国色天香| 99久久99久久精品国产片果冻| 日韩欧美在线综合网| 亚洲视频在线一区| 久久99久久久欧美国产| 欧美写真视频网站| 国产精品视频免费看| 精品一区二区成人精品| 欧美日韩在线播放| 成人欧美一区二区三区视频网页| 奇米精品一区二区三区四区| 色94色欧美sute亚洲线路一久| 精品国产乱码91久久久久久网站| 午夜电影一区二区| 91在线免费看| 国产精品麻豆欧美日韩ww| 另类小说图片综合网| 欧美日韩免费高清一区色橹橹 | 中文字幕在线一区二区三区| 另类欧美日韩国产在线| 欧美日韩夫妻久久| 亚洲一区影音先锋| 色av成人天堂桃色av| ●精品国产综合乱码久久久久| 不卡的电视剧免费网站有什么| 国产网站一区二区| 国产成人精品一区二区三区四区 | 日韩一级黄色大片| 日韩黄色一级片| 欧美一区二区三区公司| 美女www一区二区| 欧美一级视频精品观看| 日韩电影在线观看网站| 91麻豆精品国产91| 日本人妖一区二区| 日韩欧美123| 国产一区二区看久久| 欧美国产激情二区三区| 成人av电影在线观看| 亚洲欧美一区二区不卡| 欧美图区在线视频| 裸体健美xxxx欧美裸体表演| 精品国产三级电影在线观看| 国产精品一区二区免费不卡 | 亚洲va国产va欧美va观看| 欧美乱熟臀69xxxxxx| 美女视频一区二区| 久久精品一区四区| av亚洲产国偷v产偷v自拍| 亚洲品质自拍视频| 成人av影视在线观看| 亚洲欧美激情插| 欧美精品一级二级三级| 国产在线精品免费| 自拍av一区二区三区| 欧美天堂亚洲电影院在线播放| 丝袜美腿亚洲色图| 精品成人免费观看| 99免费精品在线观看| 欧美aaaaaa午夜精品| 国产视频在线观看一区二区三区| av色综合久久天堂av综合| 视频一区国产视频| 国产日韩欧美制服另类| 欧洲一区在线电影| 强制捆绑调教一区二区| 亚洲色图丝袜美腿| 日韩一二在线观看| 91在线云播放| 国内外成人在线| 香蕉成人伊视频在线观看| 日本一区二区成人| 91精品国产综合久久婷婷香蕉 | 日韩亚洲欧美一区二区三区| 不卡的av在线播放| 麻豆91精品91久久久的内涵| 亚洲免费观看高清完整| 26uuuu精品一区二区| 欧美日本精品一区二区三区| 成人一级片在线观看| 麻豆精品视频在线| 亚洲在线一区二区三区| 日本一区二区免费在线| 91精品国产综合久久久久| 99久久久精品免费观看国产蜜| 九九九久久久精品| 青青草91视频| 日韩成人一级片| 夜夜精品浪潮av一区二区三区| 久久精品人人做人人综合| 欧美一区二区三区免费大片 | 色视频成人在线观看免| 国产一区二区三区精品欧美日韩一区二区三区 | 国产一区二区三区| 日本欧美肥老太交大片| 亚洲一区在线观看免费| 亚洲精品视频在线观看网站| 国产精品视频在线看| 中文av一区二区| 国产精品精品国产色婷婷| 国产午夜精品在线观看| 国产午夜亚洲精品午夜鲁丝片| 精品国产髙清在线看国产毛片|