- 1
- 0
- 约2.61千字
- 约 17页
- 2018-12-22 发布于福建
- 举报
WINDOWS架设W缓缓EB服务器的安全防护
服务器网络安全交流
主要针对windows系统
2、黑客入侵路径(知己知彼)
寻找网站漏洞
SQL注入
文件上传
寻找后台
社会工程
没漏洞
同服务器的网站
上传木马
扩展存储过程
写入木马
备份数据库
WEBSHELL
备份出木马
用户提权
控制服务器
打包网站
下载文件
搞破坏
留后门
3、防范入侵的安全措施
黑客
WEB应用程序
WEB服务
数据库服务
操作系统
每个环节都要防范
危害性增加
其它服务
4、WEB应用程序安全——SQL注入
URL注入、输入框注入
1、程序中过虑危险字符
2、IIS使用REWRITE规则过虑
3、SQL语句不采用拼接的方式
Cookies注入
1、防止Cookies被修改
可逆加密 MD5校验
WEB程序中最常见的漏洞,程序员一不小心,网站就被黑了
5、WEB应用程序安全—漏洞与防范
上传漏洞、文件管理、备份导致的漏洞防范
对上传程序要把关
权限审查要严格
文件夹权限要设好
跨站漏洞防范
构造JS脚本
过虑要严格
6、WEB应用程序安全—其它
Cookies篡改
可逆加密 MD5校验
开源应用程序小心使用,及时打补丁
您可能关注的文档
最近下载
- 2026年新苏教版三年级下册科学全册知识点梳理(新教材).pdf
- 达坂城区防风林初步设计文本.doc VIP
- 场平土石方工程归档资料.docx VIP
- 2025年长沙县县内选调教师考试试题附答案.docx VIP
- 小学数学课标测试题题库及答案.doc VIP
- 浅析中德文化差异对商务谈判的影响及应对策略.docx VIP
- 新疆2022系列标准设计图集新22D6 防雷与接地工程.docx VIP
- 湖南省近六年(2014年-2019年)对口招生考试医卫类专业综合知识试题.docx VIP
- 场平土石方工程归档资料.doc VIP
- 三一履带起重机SCC13800TM_产品手册用户使用说明书技术参数图解图示电子版.pdf VIP
原创力文档

文档评论(0)