- 0
- 0
- 约1.2万字
- 约 47页
- 2016-12-04 发布于北京
- 举报
2016漏洞与挂马检测
网站漏洞与挂马检测 陈小兵 Site: Blog: 交流内容 安全框架和体系 网站漏洞 网站挂马 挂马检测 安全防范措施 挂马反击 挂马应急响应方案 (一)安全框架和体系 1、安全体系架构 (一)安全框架和体系 2、系统安全体系策略 (一)安全框架和体系(续) 3、系统的安全生命周期 (二)网站漏洞 1、程序安全 程序员留的后门(亿城影视cms系统挂马) 1、程序安全(续) 输入约束不严格 提交参数 开发过程中的安全需求 源代码泄漏 程序代码安全 开发和部署中的弱口令 2、程序漏洞 SQL注入漏洞 专用编辑器Ewebeditor/Fckeditor/CuteEditor漏洞 上传功能导致的漏洞 mdb数据库改用ASP\ASA等名字作为数据库扩展名 后台显示数据库路径 数据库可备份修改扩展 文件管理部分传递参数过滤问题及外部提交 任意文件下载漏洞 远程包含漏洞 使用未加密的cookies进行用户权限等级及权限验证 session对象欺骗 3、管理安全 网站调整 需求调整 功能调整 导致一些安全隐患或者漏洞 生成大量的bak 网站rar文件 源代码泄漏 程序漏洞 4、管理设置 IIS权限设置 系统的安全设置 Ftp安全设置 数据库安全设置 防火墙设置 防病毒监控 IDS部署 口令安全 (三)网站挂马 挂马的趋势 一些案例 挂马的本质和危害 常见的
您可能关注的文档
- 2016淘宝开店产品图片拍摄和制作技巧培训课件.ppt
- 2016淘宝开店必备淘宝快速升钻.ppt
- 2016淘宝卖家订单解决方案.ppt
- 2016淘宝店面升级方案以及推广渠道.ppt
- 2016淘宝易趣拍拍三大分析报告.ppt
- 2016淘宝店名制作.ppt
- 2016淘宝案例分析爆款是这样练成的.ppt
- 2016淘宝物流战略.ppt
- 2016淘宝素材收藏素材.ppt
- 2016淘宝开店教案.ppt
- 新疆塔城地区第一高级中学2025-2026学年高一下学期学情自测物理试卷(含解析).docx
- 苏教版五年级上册数学 期中检测卷.doc
- 新疆维吾尔自治区昌吉回族自治州呼图壁县2025-2026学年九年级上学期1月期末英语试题(含解析).docx
- 新疆维吾尔自治区和田地区和田市2025-2026学年上学期八年级英语期末试卷(含解析).docx
- 四川省绵阳市游仙区2025-2026学年七年级上学期1月期末英语试题(含解析).docx
- 苏教版三年级上册数学 第三单元测试题.doc
- 四川省绵阳市梓潼县2025-2026学年八年级上学期1月期末物理试题(含解析).docx
- 四川省绵阳市盐亭县四校联考2025-2026学年八年级下学期物理学情自测(含解析).docx
- 房颤患者太极拳练习.pptx
- 苏教版五年级上册数学 期末检测卷.doc
最近下载
- 宣贯培训(2026年)《GBT 6391-2010 滚动轴承 额定动载荷和额定寿命》标准深度宣贯与技术前瞻培训.pptx VIP
- GBT 6391-2010 滚动轴承 额定动载荷和额定寿命.docx VIP
- 8-2-5-5水泵联合排水试验报告(定稿)[1].doc VIP
- 石城县志(卷之1-9)蒋廷桂 主修,光绪18[1892]-5.pdf VIP
- 卡通角色IP开发合作协议.docx
- 煤矿井下排水系统联合排水试验规范.docx VIP
- 卡通IP授权开发合同协议.docx
- AP宏观经济学(2016年真题)全套含选择题.pdf VIP
- 光的干涉衍射和偏振(教师版).docx VIP
- 聊天记录怎样彻底删除?防止手机聊天记录恢复攻略.docx VIP
原创力文档

文档评论(0)