黄蓉的安全诡计之一.ppt

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
黄蓉的安全诡计之一

DB Group, DCST, Tsinghua University DB Group, DCST, Tsinghua University DB Group, DCST, Tsinghua University DB Group, DCST, Tsinghua University DB Group, DCST, Tsinghua University DB Group, DCST, Tsinghua University DB Group, DCST, Tsinghua University 《黄蓉的安全诡计》大结局 攻击票务系统 之一 孙松柏 lukesun629@ network and information security lab , Tsinghua University T大校长王重阳任期已满 考虑下一任校长应该由全校师生民主选出 在互联网繁荣的今天,王重阳校长决定使用电子投票系统来完成此次校长的换届选举 * * 故事概要 王重阳委托计算机系主任洪七公 计算机系牵头开发和维护投票系统 开发和管理团队人员 郭靖 黄蓉 梅超风 傻姑 华筝 拖雷 项目监管和审计人员 土木系主任:东邪 人文系主任 :南帝 化学系主任 :西毒 心理学主任:瑛姑 预算经费: 10万元 * * 任务规划 * * 电子投票系统存在的问题 经费之困 经费少,准备合用服务器 投票实名制 考虑到刷票行为,准备使用学号+照片的形式 安全问题 阻止化学系主任欧阳锋想夺权的图谋 学习web攻击平台推荐 WackoPicko by UCSB /adamdoupe/WackoPicko/ http://www.gnacktrack.co.uk/ Google / Owasp Broken Web Applications / * DB Group, DCST, Tsinghua University * 经过为期两个月的紧张开发,系统准备试运行 10万元经费只够开发一套票务系统和购买web应用防火墙,无力购买新的服务器。洪七公想把投票系统网站放到访问量不是很大的校团委网站服务器上。 黄蓉安全经验较多,明确提出不能将网站放到校团委服务器上,因为容易受到旁注攻击 问题一 旁注攻击 * * * * 旁注攻击指的是攻击者想入侵A网站,但是由于A网站的防护很严格,无法渗透进入,但是,A网站的服务器也运行B网站且防护较弱,那么通过注入,跨站等方式拿到服务器的webshell权限后,便可实施对A网站的入侵。 另外一种情况是,探测到某个学校、公司不止一个网站且服务器相互独立。但是内部服务器在同一个局域网内,攻击者可以先控制其中一台服务器作为跳板,对目标服务器发起攻击。 问题一 旁注攻击 * * * * 问题一 旁注攻击 * DB Group, DCST, Tsinghua University * 洪七公经过慎重考虑,还是由计算机内部自行解决 剩余经费问题 购买服务器后,在计算机系内部对投票系统进入试运行 洪七公委托计算机系安全方向的博士生—黄蓉 硕士生—梅超风 查找安全问题,等待下一步在全校范围内进行测试 黄蓉首先关心的是郭靖开发和维护的管理页面 管理页面因为权限很大,很容易收到欧阳锋主任的关注。 暴力口令猜解是由于网页没有对用户输入进行有效的控制,引起攻击者通过远程暴力破解就能猜解口令的一种技术。 问题二 暴力猜解口令 * * 问题二 暴力猜解口令 * * Demo演示暴力猜解口令 黄蓉要求郭靖在输入口令的时候加入验证码 同时检查输入字符,严格控制输入。 问题三 代码注入 * * 实名制不仅要求人员有唯一的标志符—学号,还要求所有投票人员上传身份证照片。 梅超风无意中检查了到了注册用户和上传照片的部分。 由于代码对上传照片的格式没有做任何限制。 导致可以上传webshell控制服务器 问题三 代码注入 * * Demo演示,梅超风上传php webshell 梅超风建议严格控制上传文件格式 黄蓉发现投票系统中有一个查询当前得票数的页面。 Demo演示,黄蓉测试绕过代码执行 * * 问题四 SQL

文档评论(0)

daoqqzhuan2 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档