- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
漏洞说明的-写渗透测试报告必备
1漏洞库详述1.1 高危漏洞1.1.1 SQL注入漏洞漏洞名称SQL注入漏洞漏洞等级高危漏洞危害攻击者可通过SQL注入漏洞轻松获取系统所有用户数据,甚至可以通过SQL注入漏洞完全控制系统。解决方案1. 全方面检测服务器和内网服务器并清除残留的木马后门或从新安装系统和Web应用程序。2. 使用第三方防火墙加固整个系统。1.1.2XSS跨站漏洞漏洞名称XSS跨站漏洞漏洞等级高危漏洞危害XSS攻击对WEB服务器虽无直接危害,但是它借助网站进行传播,使网站的用户受到攻击,导致网站用户帐号被窃取,从而对网站也产生了较严重的危害。解决方案把一些预定义的字符转换为 HTML 实体,如:(和号) 成为amp; (双引号) 成为 quot; (单引号) 成为 (小于) 成为 lt; (大于) 成为 gt;1.1.3文件上传漏洞漏洞名称文件上传漏洞漏洞等级高危漏洞危害攻击者可通过文件上传漏洞,上传木马文件至服务器,直接影响到网站,用户数据。解决方案1. 对文件扩展名做白名单2.对文件进行重命名操作3.使用单独图片服务器1.1.4命令执行漏洞漏洞名称命令执行漏洞漏洞等级高危漏洞危害攻击者利用此漏洞,可以直接执行系统命令,存在此漏洞的主机,已经是攻击者的后花园。比如著名的Struts2 命令执行漏洞。解决方案尽量不使用命令执行函数限制用户执行命令权限1.1.5文件包含漏洞漏洞名称文件包含漏洞漏洞等级高危漏洞危害文件包含可以将图片,文本文件当做网页木马文件来运行。解决方案文件包含漏洞又分为本地包含漏洞和远程包含漏洞,一般只出现在PHP系统中,将被包含文件写为固定格式,不要试图用变量去包含,一般即可解决包含漏洞。1.1.6WebDAV漏洞漏洞名称WebDAV漏洞漏洞等级高危漏洞危害攻击者可以通过WebDAV漏洞直接上传网页木马到服务器。解决方案取消IIS WebDAV的扩展支持。1.1.7 任意文件下载漏洞名称任意文件下载漏洞等级高危漏洞危害攻击者可通过此漏洞下载服务器任意文件,包括数据库密码配置文件。解决方案此类问题属于逻辑漏洞,可将允许下载的文件限制的某个目录中。1.1.8编辑器漏洞漏洞名称编辑器漏洞漏洞等级高危漏洞危害攻击者可通过此漏洞上传木马文件到服务器。解决方案此类问题属于插件文件上传漏洞,解决方案请参见文件上传漏洞。1.1.9敏感文件泄露漏洞名称敏感文件泄露漏洞等级高危漏洞危害敏感文件泄露是高危漏洞之一,敏感文件包括数据库配置信息,网站后台路径,物理路径泄露等,此漏洞可以帮助攻击者进一步攻击,敞开系统的大门。解决方案1、使用非常规的文件名称。2、特定的文件设置合理的权限。3、删除一些不需要的敏感文件。1.1.10 CSRF漏洞漏洞名称CSRF漏洞漏洞等级高危漏洞危害CSRF(Cross-site request forgery)跨站请求伪造,攻击方式比较隐秘,通过CSRF漏洞攻击者完全可以盗取用户财产,会话等信息。完全公职当前用户。解决方案1、在敏感操作时添加二次认证措施(推荐)。2、使用验证码手段。1.1.11解析漏洞漏洞名称解析漏洞漏洞等级高危漏洞危害解析漏洞一般与文件上传漏洞相配合,通过配合可以直接拿到网站系统权限。解决方案升级Web容器。1.1.12逻辑漏洞漏洞名称逻辑漏洞漏洞等级高危漏洞危害逻辑漏洞与普通的Web层次的漏洞不一,逻辑漏洞属于程序员代码编写问题,此类漏洞的危害是巨大的,通过此类漏洞可以修改任意用户密码,盗取用户数据等。解决方案代码逻辑升级。1.1.13历史遗留后门漏洞名称历史遗留后门漏洞等级高危漏洞危害历史遗留后门代表此系统已经被攻击者入侵,并留下后门方便下次入侵。解决方案删除后门文件。1.1.14远程部署漏洞漏洞名称远程部署漏洞漏洞等级高危漏洞危害远程部署漏洞属于服务器中间件配置问题,攻击者可通过远程部署漏洞获取系统权限,远程部署漏洞经常出现在Tomcat,JBoos,WebLogic等Web容器之上。解决方案重新配置Web容器。1.1.15系统弱口令漏洞名称远程部署漏洞漏洞等级高危漏洞危害攻击者可以通过系统弱口令轻易进入任意系统,严格意义上来讲并不是程序代码的问题,而是管理人员的安全意识较低。解决方案加强密码措施。1.2中危漏洞1.2.1 列目录漏洞漏洞名称列目录漏洞漏洞等级中危漏洞危害攻击者可通过列目录漏洞轻松发现网站敏感文件。解决方案关闭Web容器(如IIS/Apache等)的目录浏览功能:IIS中关闭目录浏览功能:在IIS的网站属性中,勾去“目录浏览”选项,重启IIS。Apache中关闭目录浏览功能:打开Apache配置文件httpd.conf,查找”Options Indexes FollowSymLinks”,修改为“ Options -Indexes”(减号表示取消),保存退出,重启Apache。1.
您可能关注的文档
- 常用网站的模块功能说明.doc
- 常见维修的英语词汇.doc
- 常见的流的程图符号及含义.doc
- 常见计算的机词汇.doc
- 平面闸门的门体单元工程安装质量验收评定表.docx
- 幼儿园游的戏组织与指导(大纲).doc
- 广东海洋的大学《船舶柴油机》课程试题B答案.doc
- 常规油田的生产动态分析模板.doc
- 广东省深的圳市圆梦教育2017年高考语文一模试卷(解析版).doc
- 广东省肇的庆市2017届高三二模考试生物试题及答案解析版.doc
- 2025广西玉林市第一人民医院公开招聘编外聘用护士70名备考题库精选答案详解.docx
- 2025广西玉林市第一人民医院公开招聘编外聘用护士70名备考题库带答案详解.docx
- 2025广西百色市“三支一扶”招募184人备考题库及答案详解(网校专用).docx
- 2025广西玉林市第一人民医院公开招聘编外聘用护士70名备考题库及答案详解(全国通用).docx
- 2025广西玉林市第一人民医院公开招聘编外聘用护士70名备考题库有完整答案详解.docx
- 2025广西玉林市第一人民医院公开招聘编外聘用护士70名备考题库及答案详解(网校专用).docx
- 2025广西玉林市博白县基层医疗卫生机构公开招聘专业技术人员55人备考题库附答案详解(名师推荐).docx
- 2025广西玉林市博白县基层医疗卫生机构公开招聘专业技术人员55人备考题库完整答案详解.docx
- 2025广西玉林市博白县基层医疗卫生机构公开招聘专业技术人员55人备考题库完整答案详解.docx
- 食品安全追溯体系建设实务指南.docx
最近下载
- 闽东古田方言动词的重叠式.pdf VIP
- 一文快速入门Kotlin协程.pdf VIP
- 竞选少先队大队长PPT模板.pptx
- 闽东古田方言动词否定音变.pdf VIP
- 北京市海淀区2024-2025学年四年级上册期末考试数学试卷.docx VIP
- 2022 再生医学行业研究报告 -细胞、材料、组织工程,构建再生医学的黄金三角.pdf VIP
- 船舶性能分析软件:NAPA Stability二次开发_(2).NAPAStability软件架构与模块.docx VIP
- 西门子AZL5.Modbus-中文说明书.pdf VIP
- 埃森哲-企业数字化转型制药项目顶层规划方案.pptx
- 用药错误知识及应急预案考试试题及答案.docx VIP
原创力文档


文档评论(0)