百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] WEB服务器运营怎么针对攻击做防护策略,入侵渗透测试,安全评估 [复制链接]
查看:447 | 回复:2

284

主题

370

帖子

0

积分

落伍者(一心一意)

Rank: 1

贡献
51
鲜花
0
注册时间
2019-7-24

落伍手机绑定

发表于 2020-9-25 11:10:40 | 显示全部楼层 |阅读模式 来自 中国湖南长沙
1.通过获取目标信息进行攻击:通过HTML代码中的注释(好的习惯在代码被服务器执行时要去掉),敏感信息,服务端出错信息和HTTP响应及应用程序的出错信息。可以通过以下两咱方式:第一通过查看源代码来得到,第二可以通过映射链接来得到一些变量名等信息(通过URL行显示来得到的,所以最好的是自己手工查找)。主要注意的信息:HTML注释,应用程序注释,IP地址,电子邮件地址,SQL查询,数据库连接字符串和隐藏的输入域。

攻击方法:第一步通过手工映射链接来了解站点的结构和基本的映射表,

第二步通过自动的方式查找HTML文件中的注释和一些过期不用的代码

第三步检查页面之间的一些传递参数,这些参数能够使应用程序产生出错信息,从而可以从出错信息中得到攻击都想要的信息

第四步通过以上获得的信息再对相应的服务器和站点进行攻击。

防护方式:可以通过在程序发布前去除相应的注释及隐藏页面之前的参数传递的方式来进行防护。

2.猜测文件与目录:通过这种方式可以获得用户文件所存放的目录,从而使得入侵者可以通过绝对路径来访问这个网站的一些文件。

攻击方法:通过一些页面的命名规则,和一些常用的目录和文件名来进行猜测。

防护方式:通过配置WEB服务器,使其不能提供除应用以外的其他任何文件的访问服务。或者通过每次客户端向服务器提出请求均要通过应用程序的用户认证也可以达到一定的防护效果。同时在对重要目录进行命名时要注意不要用太简单的名字来命名,最好要有一定的复杂度从而可以减少被猜测出来的可能性。

3.重用他人类库造成的隐藏BUG。这是因为在程序编写过程中使用了以往别人已经编写和封装好的类库,而且没有对这个的类库的安全性进行评测从而造成了隐藏BUG的存在。更危险的是这类BUG不易被编程人员发现。


攻击方法:实时的关注一些常用编程组件的BUG公告,当得知这些BUG时及时的进行攻击。

防护方式:当程序员要使用他人的共享组件时要对相应的组件进行漏洞扫描,从而不至于使用了一个漏洞百出的组件还一无所知。

高防IP(支持所有业务)

DDoS高防IP采用领先的分布式云防御清洗技术,高达4T以上的流量清洗能力,可防御大流量DDoS攻击。

当遭受大流量攻击时可通过配置云都高防IP,将攻击流量引流到高防IP,确保源站IP稳定可用。

针对游戏、金融、政企等多个行业客户提供全方位DDoS防护服务,包括高达8T全球 防御能力、无限CC攻击防护、SD-WAN专线回源主流云厂商、智能WAF防护、动态BGP线路、智能自动业务切换等功能。

小蚁安全产品详情欢迎电联:400-901-5608 QQ:2658513168 2017413756  Tel Vx:18608932485  官网:www.xy3000.com
回复

使用道具 举报

658

主题

3万

帖子

6875

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
4259
鲜花
9
注册时间
2010-2-26

落伍手机绑定落伍者

发表于 2020-9-25 21:32:21 | 显示全部楼层 来自 中国江苏苏州
很不错的web服务器
回复 支持 反对

使用道具 举报

658

主题

3万

帖子

6875

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
4259
鲜花
9
注册时间
2010-2-26

落伍手机绑定落伍者

发表于 2020-9-25 21:32:34 | 显示全部楼层 来自 中国江苏苏州
很不错的web服务器
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-11-28 05:26 , Processed in 0.055548 second(s), 32 queries , Gzip On.

返回顶部