- 0
- 0
- 约3.65千字
- 约 37页
- 2018-08-20 发布于江苏
- 举报
信息安全检查及站安全防护
WWW.HZTEC.ORG.CN SQL注入结合应用平台漏洞的攻击 扫描目标主机开放的端口 利用SQL注入,获取数据库信息 根据获取到的信息,配置tnsnames文件,登陆数据库 利用oracle存在的溢出漏洞,提升权限 利用oracle,执行操作系统命令 WWW.HZTEC.ORG.CN 社会工程学案例 WWW.HZTEC.ORG.CN 信息泄露 调试信息,暴露了网站的路径 WWW.HZTEC.ORG.CN 应用平台漏洞防范措施 限制端口开放 及时更新补丁 合理设置用户及密码 WWW.HZTEC.ORG.CN 代码漏洞防范措施 部署硬件防护设备 代码级别的防护 屏蔽错误信息 验证用户输入数据的合法性 使用工具模拟检测攻击 WWW.HZTEC.ORG.CN 安全防护体系 发现问题 处理问题 日常管理 紧急情况 配置加固 安全设备 应急响应 配置加固 安全检查 漏洞扫描 安全培训 安全咨询 Thank You ! * * * * 着重介绍网站代码漏洞和应用平台漏洞 * 直接点图片,跳转到注入攻击演示 * 介绍下cookies的作用 * * * * * * 信息安全检查及网站安全防护 周晓峰 杭州市基础信息安全测评认证中心 2012.6 信息安全检查 WWW.HZTEC.ORG.CN 安全检查依据 国办发[2009]28号《国务院办公厅关于印
原创力文档

文档评论(0)