国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

剖析網(wǎng)站遭遇的三次入侵 分析黑客入侵方法
2005-12-17   

隨著教育信息化進(jìn)程的推進(jìn),各類教育網(wǎng)站大量涌現(xiàn)。由于教育網(wǎng)站大多是學(xué)校計(jì)算機(jī)教師自己開發(fā)管理的小型網(wǎng)站,普通存在著設(shè)備、技術(shù)、專業(yè)人員不足的問(wèn)題,網(wǎng)站自身存在漏洞,常常成為黑客攻擊的目標(biāo),嚴(yán)重影響了正常業(yè)務(wù)的開展。這里,筆者希望通過(guò)對(duì)教育網(wǎng)站所遭遇的三次黑客入侵的剖析,來(lái)分析黑客常用的入侵方法和手段。
第一次遭遇入侵
1. 入侵現(xiàn)象:2004年春節(jié),網(wǎng)站的公告欄上突然出現(xiàn)“此論壇有漏洞,請(qǐng)管理員修復(fù)”的內(nèi)容,并被粘貼了一張圖片。
2. 處理問(wèn)題的過(guò)程:首先想到的是以為存在某個(gè)Windows 2000漏洞,于是就先刪除這條內(nèi)容,然后對(duì)Windows 2000服務(wù)器重新安裝升級(jí)補(bǔ)丁,完成更嚴(yán)格的安全設(shè)置并更換了全套密碼。自以為可以高枕無(wú)憂了,不料沒(méi)過(guò)幾天,公告板上再次出現(xiàn)黑客的警告“你的漏洞依然存在,我可以告訴你問(wèn)題所在,但作為回報(bào)我要你網(wǎng)站的源代碼”。
3. 入侵原理:我當(dāng)然不會(huì)輕易就范,經(jīng)過(guò)查閱資料最后發(fā)現(xiàn)原來(lái)漏洞是SQL致命的“單引號(hào)注入”。入侵原理如下:在網(wǎng)站后臺(tái)管理登錄頁(yè)面用戶密碼認(rèn)證時(shí),如果用戶在“UserID”輸入框內(nèi)輸入“Everybody”,在密碼框里輸入“anything' or 1='1”,查詢的SQL語(yǔ)句就變成了:Select ? from user where username='everyboby' and password='anything' or 1='1'。不難看出,由于“1='1'”是一個(gè)始終成立的條件,判斷返回為“真”,Password的限制形同虛設(shè),不管用戶的密碼是不是Anything,他都可以以Everybody的身份遠(yuǎn)程登錄,獲得后臺(tái)管理權(quán),在公告欄發(fā)布任何信息。
4. 解決方法:用replace函數(shù)屏蔽單引號(hào)。
select ? from user where username='&&replace(request.form("UserID"),',")&&' and password=' &&replace(request.form
("Pass"),',")&&
再次被入侵
有了第一次被入侵的經(jīng)歷,事后幾周我心里一直忐忑不安,但不幸還是發(fā)生了。
1. 入侵現(xiàn)象:一天,突然發(fā)現(xiàn)網(wǎng)站的主頁(yè)文件和數(shù)據(jù)庫(kù)部分?jǐn)?shù)據(jù)被刪除,從入侵的痕跡分析是同一黑客所為。
2. 處理問(wèn)題的過(guò)程:首先查看系統(tǒng)日志、SQL的日志,沒(méi)有發(fā)現(xiàn)價(jià)值的線索,采用X-Scan、木馬克星和瑞星殺毒軟件自帶的系統(tǒng)漏洞掃描工具進(jìn)行掃描,系統(tǒng)沒(méi)有嚴(yán)重的安全漏洞,于是問(wèn)題的查找陷入了困境,幸好網(wǎng)站有完整的備份數(shù)據(jù),最后只能先恢復(fù)網(wǎng)站的正常運(yùn)行。巧的是在一周后一次通過(guò)后臺(tái)管理上載文件的過(guò)程中,發(fā)現(xiàn)有人上載過(guò)cmd.asp、mun.asp和1.bat三個(gè)文件的操作痕跡,時(shí)間為第一次入侵期間。但機(jī)器硬盤上已無(wú)法查找到這三個(gè)文件,這是木馬程序,顯然這黑客比較專業(yè),在入侵完成后自己清理了戰(zhàn)場(chǎng),但還是在網(wǎng)站上載記錄中留下了線索,否則管理員根本無(wú)從知曉。
3. 入侵原理:cmd.asp、mun.asp是木馬程序,經(jīng)過(guò)翻閱大量資料顯示這類木馬為ASP木馬,屬于有名的海陽(yáng)頂端ASP木馬的一種,這類木馬一旦被復(fù)制到網(wǎng)站的虛擬目錄下,遠(yuǎn)端只要用IE瀏覽器打開該ASP文件,就可以在Web界面上輕松地控制該計(jì)算機(jī)執(zhí)行任何操作。我在網(wǎng)上下載了一個(gè)ASP木馬,模擬測(cè)試了一下,功能非常強(qiáng)大,能實(shí)現(xiàn)遠(yuǎn)程文件上傳下載、刪除、用戶添加、文件修改和程序遠(yuǎn)程執(zhí)行等操作。1.bat文件為批處理文件,內(nèi)容根據(jù)需要寫入一組程序執(zhí)行命令在遠(yuǎn)程計(jì)算機(jī)上實(shí)現(xiàn)自動(dòng)執(zhí)行。顯然,這個(gè)木馬是在黑客第一次入侵時(shí)就放上去的,一旦網(wǎng)管員沒(méi)按他的要求就范,就可以輕松地再次實(shí)施攻擊。
4. 解決方法:為了防止仍有隱藏很深的木馬,確保萬(wàn)無(wú)一失,我重新安裝了Windows2000系統(tǒng),并更換了全套用戶名,密碼。
第三次被入侵的分析
1. 入侵現(xiàn)象:2004年10月,網(wǎng)站再次遭到入侵。這天我在圖片新聞欄目中突然發(fā)現(xiàn)一條圖片新聞被去年一條舊的內(nèi)容所替代,當(dāng)客戶端點(diǎn)擊該新聞圖片時(shí),瑞星殺毒監(jiān)控系統(tǒng)報(bào)警發(fā)現(xiàn)病毒,顯然網(wǎng)站已被入侵并被植入帶病毒的圖片,這是一種以圖片文件格式作為掩護(hù)的木馬病毒,用戶一旦點(diǎn)擊該圖片,病毒就被植入C:\Windows\Temporary Internet Files目錄下,這是一起惡性黑客入侵事件,從其手法上看為另一黑客所為。
2. 處理問(wèn)題的過(guò)程:有了前兩次被入侵的教訓(xùn),我養(yǎng)成經(jīng)常了解有關(guān)系統(tǒng)安全漏洞信息的習(xí)慣,并定期進(jìn)行系統(tǒng)UPDATE,因此利用系統(tǒng)漏洞入侵的可能性不大。而該置入的圖片是放入SQL數(shù)據(jù)庫(kù)內(nèi)的,這說(shuō)明黑客利用了網(wǎng)站后臺(tái)管理功能實(shí)現(xiàn)圖片上傳,而這需要合法的用戶密碼才行。我設(shè)定的用戶名和密碼不容易被破解,那么只有一條途徑,即黑客通過(guò)某種特定的方式拿到了放在SQL數(shù)據(jù)庫(kù)表中的后臺(tái)管理用戶名和密碼。有了這個(gè)思路,我在互聯(lián)網(wǎng)上研讀了大量相關(guān)資料,最后鎖定本次受到的攻擊為“SQL注入式入侵”。
3. 入侵原理:SQL注入的原理,是客戶端從正常的WWW端口提交特殊的代碼,利用返回的錯(cuò)誤提示,收集程序及服務(wù)器的信息,從而獲取想得到的資料。
4. 解決方法:在ASP程序提取數(shù)據(jù)庫(kù)表單內(nèi)容的“select * from”語(yǔ)句前增加一條關(guān)閉SQL出錯(cuò)信息的顯示語(yǔ)句“on error resume next”,如
on error resume next
rs.Open "select ? from xinwen where xw_id="&&request.QueryString ("xw_id"),conn,1,3

熱詞搜索:

上一篇:利用leadbbsCookie欺騙漏洞進(jìn)行的入侵
下一篇:如何對(duì)PHP程序中的常見(jiàn)漏洞進(jìn)行攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色av一区二区| 欧美日韩国产电影| 欧美无人高清视频在线观看| 国产精品免费视频一区| 成人一级黄色片| 亚洲视频一区在线观看| 一本一道久久a久久精品 | 中文字幕欧美一| 在线免费观看日韩欧美| 日本在线不卡一区| 欧美精品一区二区精品网| 国产不卡在线播放| 亚洲成人av一区二区三区| 欧美精品一区二区蜜臀亚洲| 91在线丨porny丨国产| 午夜精品久久久久久久| 国产亲近乱来精品视频 | 从欧美一区二区三区| 亚洲视频在线一区观看| 欧美久久久久久蜜桃| 成人免费视频app| 日韩精品一卡二卡三卡四卡无卡| 欧美精品一区二区三区四区| 在线一区二区观看| 国产高清在线观看免费不卡| 亚洲超碰97人人做人人爱| 国产午夜精品一区二区三区视频| 91免费在线播放| 久久狠狠亚洲综合| 亚洲与欧洲av电影| 国产精品久久久一本精品| 日韩午夜中文字幕| 欧美日韩另类国产亚洲欧美一级| 成人免费视频视频在线观看免费 | 在线一区二区视频| www.久久久久久久久| 热久久国产精品| 三级亚洲高清视频| 亚洲高清视频中文字幕| 中文字幕亚洲区| 国产婷婷色一区二区三区四区| 欧美日韩国产电影| 91成人在线精品| 色婷婷av一区二区三区gif| 人妖欧美一区二区| 亚洲国产精品一区二区尤物区| 国产女主播视频一区二区| 欧美在线免费视屏| 91麻豆国产在线观看| 免费在线看一区| 日韩av在线免费观看不卡| 亚洲人亚洲人成电影网站色| 国产精品无人区| 精品欧美黑人一区二区三区| 在线播放一区二区三区| 91免费国产在线| 欧美亚洲动漫另类| 91国在线观看| 欧美一区二区三区视频免费播放| 国产精品一线二线三线| 精品一区二区免费视频| 国产在线精品免费| 日韩一区二区电影网| av网站一区二区三区| 国产精品一二三在| 久久精品国产色蜜蜜麻豆| 美女www一区二区| 欧美精品乱码久久久久久| 青草av.久久免费一区| 国产.欧美.日韩| 一区二区三区日韩精品| 久久久久久一二三区| 久久国产视频网| 国产激情偷乱视频一区二区三区| 亚洲6080在线| 一二三四社区欧美黄| 精品午夜一区二区三区在线观看 | 中文字幕精品一区二区精品绿巨人 | 亚洲激情五月婷婷| 人人狠狠综合久久亚洲| 91影视在线播放| 欧美亚洲综合在线| 亚洲线精品一区二区三区八戒| 欧美国产成人在线| 中文字幕一区二区视频| 亚洲欧美色图小说| 水野朝阳av一区二区三区| 老司机精品视频线观看86| 久久国产精品一区二区| 韩国毛片一区二区三区| 国产经典欧美精品| 日本精品视频一区二区三区| 欧美日韩一区高清| 日韩情涩欧美日韩视频| 日韩欧美成人午夜| 中文字幕一区二区三| 亚洲国产欧美在线| 国产乱人伦精品一区二区在线观看 | 一区二区在线观看视频在线观看| 亚洲三级在线免费| 日欧美一区二区| 成人精品国产一区二区4080| 99久久99久久精品国产片果冻| 欧洲一区在线电影| 2023国产精华国产精品| 亚洲欧洲成人自拍| 免费成人在线网站| 天天操天天干天天综合网| 成人性色生活片| 欧美日韩国产色站一区二区三区| 久久免费看少妇高潮| 午夜天堂影视香蕉久久| 成人动漫中文字幕| 精品免费日韩av| 久久午夜羞羞影院免费观看| 亚洲123区在线观看| 成人性生交大片免费看中文| 欧美不卡视频一区| 亚洲五码中文字幕| 色婷婷精品久久二区二区蜜臂av| 久久久久久亚洲综合影院红桃| 日韩在线一区二区| 欧美三区在线观看| 亚洲韩国一区二区三区| 91香蕉国产在线观看软件| 国产日韩欧美电影| 紧缚捆绑精品一区二区| 欧美一区二区三区四区视频| 午夜电影一区二区三区| 99re这里都是精品| 国产欧美一区二区三区在线老狼| 麻豆精品国产91久久久久久| 欧美一区二区大片| 日韩精品国产精品| 欧美老肥妇做.爰bbww视频| 亚洲一区二区不卡免费| 色综合久久久久久久| 亚洲四区在线观看| 麻豆国产欧美日韩综合精品二区| 欧美在线影院一区二区| 亚洲一区影音先锋| 欧美视频自拍偷拍| 亚洲二区视频在线| 欧美日韩国产区一| 日本不卡在线视频| 精品少妇一区二区三区免费观看 | 欧美日韩一级黄| 亚洲大片在线观看| 欧美精品第1页| 日韩和欧美的一区| 欧美videofree性高清杂交| 欧美bbbbb| 亚洲国产精华液网站w| 一本色道久久综合亚洲aⅴ蜜桃 | 韩国视频一区二区| 国产精品初高中害羞小美女文| 国产69精品久久99不卡| 国产精品久久久久婷婷| 91国内精品野花午夜精品| 日本三级亚洲精品| 久久久久久久久久久久久女国产乱| 国产福利电影一区二区三区| 国产精品久久久久久久久免费樱桃 | 一区二区三区蜜桃网| 欧美精品tushy高清| 国产一区二区三区国产| 国产精品成人午夜| 在线免费观看日本欧美| 美腿丝袜亚洲三区| 中文字幕一区二区三区色视频| 欧美日韩在线观看一区二区 | 九九热在线视频观看这里只有精品| 337p粉嫩大胆色噜噜噜噜亚洲| 成人免费毛片高清视频| 丝袜美腿亚洲综合| 亚洲国产精品成人综合| 欧美日韩久久不卡| 风间由美中文字幕在线看视频国产欧美 | 亚洲欧美电影院| 久久综合精品国产一区二区三区 | a亚洲天堂av| 裸体一区二区三区| 玖玖九九国产精品| 日本一二三不卡| 欧美一区二区三区小说| 91美女精品福利| 懂色av一区二区三区免费看| 日韩av网站在线观看| 亚洲欧洲成人av每日更新| 精品精品欲导航| 欧美人妖巨大在线| av电影在线观看一区| 国产一区二区三区国产| 日韩制服丝袜av| 亚洲小少妇裸体bbw| 国产精品成人免费在线| 久久精品日韩一区二区三区| 日韩久久久久久| 欧美精品v国产精品v日韩精品| 一本久道久久综合中文字幕|