2016-11-17 12:07:04
網(wǎng)站建設(shè)有關(guān)的重定向技術(shù)綜述...
因?yàn)閞esponse是jsp頁(yè)面中的隱含對(duì)象,故在jsp網(wǎng)站建設(shè)頁(yè)面中可以用response.sendRedirect()直接完成重定位。 留意: (1).運(yùn)用response.sendRedirect時(shí),后面不克...
發(fā)表日期:2017-01-13 10:04:07   文章編輯:紅海小編   瀏覽次數(shù):0
入侵你網(wǎng)站的有2種人!高手、菜鳥!所以他們所使用的方法,手段都不相同!這些你可以通過(guò)網(wǎng)站日志獲取。不信你看看,菜鳥的日志記錄全部是用工具掃描,掃不出來(lái)就放棄。高手就不一樣了,他們自己會(huì)構(gòu)造各種語(yǔ)句進(jìn)行攻擊!
先來(lái)講預(yù)防:
反擊菜鳥的方法:更改你的404,400,500錯(cuò)誤頁(yè)面;更改后臺(tái)管理路徑;查下自己密碼的MD5是否被那些破解密碼的網(wǎng)站收錄;把所有已知補(bǔ)丁都打完整;更改默認(rèn)數(shù)據(jù)庫(kù)路徑及文件名;
反擊高手的方法:每天一定要都去官方看看有沒(méi)有啥最新的補(bǔ)?。「呤忠话阒煌?day
你一定要做的:裝軟件的時(shí)候,不要選擇默認(rèn)路徑。比如c:/programfiles/serv-u,比如d:/programefile/serv- u;更改你的默認(rèn)密碼吧,serv-u,mssql等;設(shè)置黑客常用目錄的權(quán)限(文后我會(huì)列出一小部分目錄);把無(wú)用的軟件都刪了吧,很危險(xiǎn)的;把你網(wǎng)站默認(rèn)提示語(yǔ)句都改一下吧,poweredbydiscuz這樣的,雖然有版權(quán)問(wèn)題吧!但你可以以別的方式顯示啊。
入侵后黑客都在做什么?
1、很多虛擬主機(jī)都差不多非常的安全,當(dāng)然這不是絕對(duì)。菜鳥或許就是掛掛馬而已。
2、讓你的服務(wù)器成為肉雞!現(xiàn)在最流行的依然是serv-u提權(quán),雖然大家都知道,但我還是要告訴大家,象個(gè)人服務(wù)器,70%都可以提升權(quán)限!
3、別挑釁任何黑客,不然你會(huì)很慘的。(說(shuō)的好象有點(diǎn)夸張)
如何找WEBSHELL
很多黑客都有留下后門,無(wú)論你是獨(dú)立主機(jī)還是服務(wù)器!查找webshell的方法大概有如下2種:
1、利用工具查找,向lake2的腳本木馬查找工具就非常的不錯(cuò)。
2、看時(shí)間,查看下黑客改你首頁(yè)的時(shí)間,然后根據(jù)這個(gè)時(shí)間再找找當(dāng)天內(nèi)一些同樣時(shí)間的文件。當(dāng)然現(xiàn)在也有很多改時(shí)間的小工具
3、看陌生文件。wap.asp css.aspAdmin_Editor.asp.200702002.jpg.php等你們會(huì)認(rèn)為他們是正常文件嘛?,別相信你的眼睛,打開(kāi)看看吧。
4、數(shù)據(jù)庫(kù)插入型的。我的做法一般都是不把數(shù)據(jù)庫(kù)改為asp等類文檔。
5、等待你補(bǔ)充
6、教你一步反擊做法。別動(dòng)他的后門頁(yè)面地址。把內(nèi)容改成你的木馬地址或者一個(gè)IE死循環(huán)的語(yǔ)句。嘿嘿。這叫黑吃黑。“以其人之道還之其身”
News
提供網(wǎng)站建設(shè)相關(guān)資訊、互聯(lián)網(wǎng)行業(yè)資訊、網(wǎng)站設(shè)計(jì)知識(shí)、空間域名郵箱、網(wǎng)站解決方案、常見(jiàn)問(wèn)題、簽約新聞等
2016-11-17 12:07:04
因?yàn)閞esponse是jsp頁(yè)面中的隱含對(duì)象,故在jsp網(wǎng)站建設(shè)頁(yè)面中可以用response.sendRedirect()直接完成重定位。 留意: (1).運(yùn)用response.sendRedirect時(shí),后面不克...
2016-11-18 23:32:44
立異于軟件業(yè),就比方錢于社會(huì)人,立異不是全能的,沒(méi)有立異卻是萬(wàn)萬(wàn)不能的??墒橇愐蚕箦X相同,不是說(shuō)有就有,乃至不能說(shuō)跟自個(gè)努力有決議聯(lián)系。所以許多時(shí)分,媒體...
2016-11-18 23:33:21
導(dǎo)讀:本溪紅海傳媒網(wǎng)站12月4日在“特別報(bào)道”專欄中撰文指出:伴隨著上個(gè)世紀(jì)90年代經(jīng)濟(jì)的高速增加,很多的商用軟件層出不窮,而現(xiàn)在如此紛繁復(fù)雜的商...
2016-11-18 23:36:31
教學(xué)構(gòu)造單一 人才才能弱化 如今,我國(guó)軟件人才的培育首要依托規(guī)范院校的學(xué)歷教學(xué),集中在本科期間。據(jù)統(tǒng)計(jì),我國(guó)當(dāng)時(shí)軟件從業(yè)人員約有40萬(wàn)...
2016-11-18 23:37:58
在前不久的殺毒廠商降價(jià)熱潮后,有人提出這個(gè)疑問(wèn)?國(guó)內(nèi)通用軟件廠商在將來(lái)的存活點(diǎn)終究在哪里?之所以用“存活點(diǎn)”這個(gè)詞匯來(lái)形容,是因?yàn)楦鴮?duì)于個(gè)人...
2016-11-18 23:39:36
《復(fù)興軟件工業(yè)舉動(dòng)大綱》日前正式發(fā)動(dòng)。2002年9月18日,國(guó)務(wù)院辦公廳轉(zhuǎn)發(fā)了《復(fù)興軟件工業(yè)舉動(dòng)大綱(2002年至2005年)》(國(guó)辦發(fā)〔2002〕47號(hào))(以下簡(jiǎn)稱《舉動(dòng)大綱...