- 11
- 0
- 约1.08万字
- 约 62页
- 2018-02-16 发布于天津
- 举报
企业安全应急响应与渗透反击
企业安全应急响应与渗透反击
程 冲
2012年02月
1
前言
2011年6月份我入职某企业安全部门来,截至到目前为止(已知)发生了5次安全事件
。每一次都暴露出互联网企业在安全工作中普遍比较容易被忽略或者遗漏的威胁和弱
点。
近期我对这5次安全事件,将工作中包括应急响应、安全改进、渗透反击等内容进行了
归纳和小结。结合大量的第一手截图、日志、信息、思路形成这份“应急响应与渗透
反击”,和大家一起分享与交流。
PPT中涉及到个人隐私和非法等信息,请以技术探讨的角度去理解。
程 冲
chong.cheng@
2
目录
•事件一:开源系统
•事件二:合作伙伴
•事件三:开发测试
•事件四:防不胜防
•事件五:遗忘角落
3
目录
事件一:开源系统
•事件二:合作伙伴
•事件三:开发测试
•事件四:防不胜防
•事件五:遗忘角落
4
开源团购
公司的团购业务应用,采用的是最土团购商用系统。官方有开源版下载! 5
开源团购
某天突然被告知,一门户网站爆料公司团购分站被黑。附带插图如上,好一个FUN… 6
开源团购
网站沦陷原因:1)最土团购系统,上传页面未做任何验证和限制。直接可以被调用 7
开源团购
• 参考文档:/nginx-securit.html
网站沦陷原因:2)NGINX与FASTCGI配置不当,导致任意扩展名文件被作为脚本解析 8
开源团购
开源团购应急响应/渗透反击小结
应急方面:
1)入侵者根据已知安全弱点所进行的渗透测试行为;
2)从相关日志记录分析,渗透的深度与广度仅限于该服务器;
3)事后根据了解的信息,为两在校大学生所为;
改进方面:
1)公司网站应用后台管理规范的建设与整改;
2)对公司使用开源系统的梳理、版本/补丁升级;
3)对公司使用开源系统的安全黑盒/白盒检测;
9
目录
•事件一:开源系统
事件二:合作伙伴
•事件三:开发测试
•事件四:防不胜防
•事件五:遗忘角落
10
合作伙伴
您可能关注的文档
- 亚洲男性学杂志2015年17卷4期p517–688-AsianJournalof.PDF
- 亚洲的体面劳动对20005年结果的报告-InternationalLabour.PDF
- 亚洲开发银行业务中的环境影响评价Environmental-CAREC.PDF
- 亚洲船运费衍生品以及亚洲船运费衍生品以及柜台交易结算服务.PDF
- 亚洲生物医药杭州峰会-浙江大学药学院.PDF
- 亚洲急流与冬季风的关系及其对中国气候的影响-气象学报.PDF
- 亚洲门户构想.PDF
- 亚洲智能制造装备产业博览会-FNA.PDF
- 亚硫酸盐与二氧化硫-SGS.PDF
- 亚洲货币单位对东亚货币合作和人民币汇率改革的影响-复旦大学欧洲.PDF
- 2025广东广州市天河区拟招聘英语实习老师1人备考题库附答案.docx
- 2025广东广州市天河区城市管理第二保洁所招聘编外工作人员4人笔试备考试卷附答案解析.docx
- 2025广东广州市越秀区流花街道办事处招聘综合事务中心辅助人员1人笔试历年题库附答案解析.docx
- 2025广东广州市花都区新雅街清初级中学招聘临聘教师1人备考历年题库带答案解析.docx
- 2025广东广州市天河区城市管理第二保洁所招聘编外工作人员4人笔试备考试卷带答案解析.docx
- 江苏省盐城市东台市三仓镇区中学2026届八年级数学第一学期期末教学质量检测试题含解析.doc
- 2025广东广州市天河区城市管理第二保洁所招聘编外工作人员4人备考题库带答案解析.docx
- 江苏省盐城市亭湖区2026届数学八上期末考试试题含解析.doc
- 安徽省蚌埠市淮上区2026届数学八年级第一学期期末达标检测模拟试题含解析.doc
- 2025广东广湛城旅游轮有限公司招聘备考历年题库附答案解析.docx
最近下载
- 分析palantir对象模型shreyas phpapp01.pptx VIP
- 班子成员之间的相互批评意见.docx VIP
- 广发宏观分析报告:居民活动收支表的构建、分析与运用.pdf VIP
- Palantir公司调研报告.pptx VIP
- 汉川XH715D立式加工中心机使用说明书.pdf VIP
- 数学丨重庆市2026届高三上学期1月康德高考模拟调研卷(一)试卷及答案.pdf VIP
- 贵州省贵阳市普通中学2022-2023学年高三上学期期末语文(解析版).docx VIP
- 化工老旧装置淘汰退出和更新改造工作方案.docx VIP
- 培智六年级生活数学期末试卷ABC卷.doc VIP
- 港口机械钢结构制造规范.pdf VIP
原创力文档

文档评论(0)