国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

剖析網站遭遇的三次入侵 分析黑客入侵方法
2005-12-17   

隨著教育信息化進程的推進,各類教育網站大量涌現。由于教育網站大多是學校計算機教師自己開發管理的小型網站,普通存在著設備、技術、專業人員不足的問題,網站自身存在漏洞,常常成為黑客攻擊的目標,嚴重影響了正常業務的開展。這里,筆者希望通過對教育網站所遭遇的三次黑客入侵的剖析,來分析黑客常用的入侵方法和手段。
第一次遭遇入侵
1. 入侵現象:2004年春節,網站的公告欄上突然出現“此論壇有漏洞,請管理員修復”的內容,并被粘貼了一張圖片。
2. 處理問題的過程:首先想到的是以為存在某個Windows 2000漏洞,于是就先刪除這條內容,然后對Windows 2000服務器重新安裝升級補丁,完成更嚴格的安全設置并更換了全套密碼。自以為可以高枕無憂了,不料沒過幾天,公告板上再次出現黑客的警告“你的漏洞依然存在,我可以告訴你問題所在,但作為回報我要你網站的源代碼”。
3. 入侵原理:我當然不會輕易就范,經過查閱資料最后發現原來漏洞是SQL致命的“單引號注入”。入侵原理如下:在網站后臺管理登錄頁面用戶密碼認證時,如果用戶在“UserID”輸入框內輸入“Everybody”,在密碼框里輸入“anything' or 1='1”,查詢的SQL語句就變成了:Select ? from user where username='everyboby' and password='anything' or 1='1'。不難看出,由于“1='1'”是一個始終成立的條件,判斷返回為“真”,Password的限制形同虛設,不管用戶的密碼是不是Anything,他都可以以Everybody的身份遠程登錄,獲得后臺管理權,在公告欄發布任何信息。
4. 解決方法:用replace函數屏蔽單引號。
select ? from user where username='&&replace(request.form("UserID"),',")&&' and password=' &&replace(request.form
("Pass"),',")&&
再次被入侵
有了第一次被入侵的經歷,事后幾周我心里一直忐忑不安,但不幸還是發生了。
1. 入侵現象:一天,突然發現網站的主頁文件和數據庫部分數據被刪除,從入侵的痕跡分析是同一黑客所為。
2. 處理問題的過程:首先查看系統日志、SQL的日志,沒有發現價值的線索,采用X-Scan、木馬克星和瑞星殺毒軟件自帶的系統漏洞掃描工具進行掃描,系統沒有嚴重的安全漏洞,于是問題的查找陷入了困境,幸好網站有完整的備份數據,最后只能先恢復網站的正常運行。巧的是在一周后一次通過后臺管理上載文件的過程中,發現有人上載過cmd.asp、mun.asp和1.bat三個文件的操作痕跡,時間為第一次入侵期間。但機器硬盤上已無法查找到這三個文件,這是木馬程序,顯然這黑客比較專業,在入侵完成后自己清理了戰場,但還是在網站上載記錄中留下了線索,否則管理員根本無從知曉。
3. 入侵原理:cmd.asp、mun.asp是木馬程序,經過翻閱大量資料顯示這類木馬為ASP木馬,屬于有名的海陽頂端ASP木馬的一種,這類木馬一旦被復制到網站的虛擬目錄下,遠端只要用IE瀏覽器打開該ASP文件,就可以在Web界面上輕松地控制該計算機執行任何操作。我在網上下載了一個ASP木馬,模擬測試了一下,功能非常強大,能實現遠程文件上傳下載、刪除、用戶添加、文件修改和程序遠程執行等操作。1.bat文件為批處理文件,內容根據需要寫入一組程序執行命令在遠程計算機上實現自動執行。顯然,這個木馬是在黑客第一次入侵時就放上去的,一旦網管員沒按他的要求就范,就可以輕松地再次實施攻擊。
4. 解決方法:為了防止仍有隱藏很深的木馬,確保萬無一失,我重新安裝了Windows2000系統,并更換了全套用戶名,密碼。
第三次被入侵的分析
1. 入侵現象:2004年10月,網站再次遭到入侵。這天我在圖片新聞欄目中突然發現一條圖片新聞被去年一條舊的內容所替代,當客戶端點擊該新聞圖片時,瑞星殺毒監控系統報警發現病毒,顯然網站已被入侵并被植入帶病毒的圖片,這是一種以圖片文件格式作為掩護的木馬病毒,用戶一旦點擊該圖片,病毒就被植入C:\Windows\Temporary Internet Files目錄下,這是一起惡性黑客入侵事件,從其手法上看為另一黑客所為。
2. 處理問題的過程:有了前兩次被入侵的教訓,我養成經常了解有關系統安全漏洞信息的習慣,并定期進行系統UPDATE,因此利用系統漏洞入侵的可能性不大。而該置入的圖片是放入SQL數據庫內的,這說明黑客利用了網站后臺管理功能實現圖片上傳,而這需要合法的用戶密碼才行。我設定的用戶名和密碼不容易被破解,那么只有一條途徑,即黑客通過某種特定的方式拿到了放在SQL數據庫表中的后臺管理用戶名和密碼。有了這個思路,我在互聯網上研讀了大量相關資料,最后鎖定本次受到的攻擊為“SQL注入式入侵”。
3. 入侵原理:SQL注入的原理,是客戶端從正常的WWW端口提交特殊的代碼,利用返回的錯誤提示,收集程序及服務器的信息,從而獲取想得到的資料。
4. 解決方法:在ASP程序提取數據庫表單內容的“select * from”語句前增加一條關閉SQL出錯信息的顯示語句“on error resume next”,如
on error resume next
rs.Open "select ? from xinwen where xw_id="&&request.QueryString ("xw_id"),conn,1,3

熱詞搜索:

上一篇:利用leadbbsCookie欺騙漏洞進行的入侵
下一篇:如何對PHP程序中的常見漏洞進行攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品在线免费播放| 欧美视频在线播放| 日韩精品一卡二卡三卡四卡无卡| 欧美大片一区二区| 制服丝袜av成人在线看| 91久久精品国产91性色tv| 99精品视频一区二区三区| 国产精品亚洲一区二区三区妖精 | 亚洲男人天堂av| 国产精品久久久久久久久果冻传媒 | 免费精品99久久国产综合精品| 亚洲女同一区二区| 亚洲美女精品一区| 亚洲一区二区三区美女| 亚洲自拍欧美精品| 日韩av电影免费观看高清完整版 | 97精品久久久久中文字幕| 91在线观看高清| 欧美日韩一卡二卡| 日韩三级在线免费观看| 亚洲精品一线二线三线无人区| 久久久久久久国产精品影院| 久久久久久久综合色一本| 国产精品久久久久久久久搜平片| 一区二区三区欧美视频| 午夜亚洲国产au精品一区二区| 日韩电影免费一区| 国产精品一线二线三线| 94-欧美-setu| 日韩一区二区三区免费观看| 国产亚洲婷婷免费| 一区二区三区国产精华| 麻豆传媒一区二区三区| 国产成人一级电影| 欧美三级日韩在线| 欧美一区二区三区视频在线观看| 91精品国产91久久久久久一区二区 | 亚洲chinese男男1069| 午夜欧美在线一二页| 国产伦精品一区二区三区视频青涩| 成人黄色综合网站| 69久久夜色精品国产69蝌蚪网| 欧美一级久久久久久久大片| 26uuu精品一区二区在线观看| 亚洲色图视频免费播放| 蜜臀va亚洲va欧美va天堂| 成人精品鲁一区一区二区| 91精品久久久久久久91蜜桃| 国产精品欧美一级免费| 婷婷中文字幕一区三区| 99热99精品| 久久久久久一级片| 日韩国产欧美在线播放| 99精品欧美一区二区三区小说| 欧美一区二区黄| 夜夜精品视频一区二区| 成人永久免费视频| 久久久久国产精品麻豆ai换脸| 亚洲成人手机在线| 91美女在线视频| 国产精品区一区二区三区| 九色综合国产一区二区三区| 在线不卡的av| 亚洲国产精品一区二区www| av成人老司机| 中文字幕制服丝袜成人av| 国产在线播精品第三| 欧美mv和日韩mv的网站| 国产精品一区二区在线观看不卡 | 视频一区在线视频| 欧洲一区在线电影| 亚洲人xxxx| 9久草视频在线视频精品| 国产欧美日韩精品a在线观看| 精品一区二区国语对白| 日韩欧美激情在线| 麻豆91在线播放免费| 精品播放一区二区| 激情图片小说一区| 久久久久久久免费视频了| 精品一区二区日韩| 国产精品日韩精品欧美在线| 成人激情图片网| 亚洲区小说区图片区qvod| 91黄色激情网站| 三级影片在线观看欧美日韩一区二区| 欧美亚洲一区二区在线观看| 亚洲一区二区视频| 日韩一级片在线观看| 久久国产精品免费| 国产区在线观看成人精品 | 一区二区三区不卡在线观看| 一本色道久久综合亚洲91 | 成人av动漫在线| 1024国产精品| 欧美日韩一级视频| 精品一区二区免费在线观看| 国产免费成人在线视频| 色综合久久88色综合天天免费| 亚洲精品一二三四区| 欧美日韩激情一区| 国产乱码精品一品二品| 国产精品毛片久久久久久久| 在线精品视频小说1| 另类的小说在线视频另类成人小视频在线 | 大胆欧美人体老妇| 亚洲美女在线一区| 日韩欧美一区二区不卡| 高清av一区二区| 亚洲高清不卡在线观看| 精品国产一区二区三区av性色| 国产精品亚洲专一区二区三区 | 日韩欧美一区二区不卡| 成人av动漫网站| 日韩经典一区二区| 国产女主播视频一区二区| 欧美军同video69gay| 国产一区二区电影| 午夜精品在线视频一区| 久久精品一区四区| 精品视频一区三区九区| 成人永久免费视频| 美女免费视频一区二区| 亚洲色图制服诱惑| 国产亚洲制服色| 欧美老年两性高潮| 在线一区二区视频| 成人丝袜视频网| a级精品国产片在线观看| 七七婷婷婷婷精品国产| 一区二区三区丝袜| 国产精品乱码一区二区三区软件 | 视频一区二区中文字幕| 中文字幕一区二区视频| 精品国产91亚洲一区二区三区婷婷| 91片在线免费观看| 成人午夜激情在线| 国产老肥熟一区二区三区| 午夜精品成人在线视频| 亚洲综合在线视频| 亚洲特级片在线| 综合婷婷亚洲小说| 国产精品久久久久9999吃药| 久久久久久综合| 国产欧美精品一区| 久久久久久久综合狠狠综合| 精品国产露脸精彩对白| 日韩一区二区在线播放| 欧美区一区二区三区| 欧美午夜寂寞影院| 91黄色在线观看| 欧美视频在线不卡| 制服丝袜国产精品| 91精品国产欧美日韩| 欧美剧情电影在线观看完整版免费励志电影 | 日韩高清一区在线| 污片在线观看一区二区| 天堂成人免费av电影一区| 亚洲第一主播视频| 视频一区视频二区中文字幕| 日本不卡免费在线视频| 日韩激情av在线| 激情综合网最新| 国产精品18久久久| av高清不卡在线| 91国偷自产一区二区开放时间 | 日本丶国产丶欧美色综合| 91福利视频在线| 欧美一区二区性放荡片| 欧美www视频| 国产精品午夜久久| 亚洲精品久久久久久国产精华液| 亚洲一区二区三区四区在线观看| 一区二区三区 在线观看视频| 午夜成人免费视频| 激情成人综合网| 91麻豆精品视频| 日韩欧美亚洲另类制服综合在线| 精品少妇一区二区三区免费观看| 国产三级一区二区| 亚洲一二三四在线观看| 蜜桃久久av一区| caoporn国产一区二区| 欧美久久一二三四区| 欧美激情在线一区二区| 亚洲影视在线播放| 国产精品亚洲一区二区三区在线| 一本一道综合狠狠老| 日韩女优制服丝袜电影| 亚洲少妇最新在线视频| 久久av资源网| 91极品美女在线| 日本一区二区三区免费乱视频 | 91精品国产欧美一区二区18| 久久久精品免费免费| 亚洲一区二区三区四区五区中文| 精品制服美女久久| 在线视频观看一区| 国产女主播一区| 黄页网站大全一区二区|