- 1
- 0
- 约1.98千字
- 约 25页
- 2021-10-15 发布于广东
- 举报
第一页,共25页。 KNOW IT 第二页,共25页。 开源带来的风险-php官方代码被改了 开源代码被篡改(php/chef/ssh/vsftpd….) 某些开发人员的安全编码规范不行 架构设计范围太广,安全可控性差,成本高 第三页,共25页。 信息的泄漏-58火了 一个dns区域传送泄漏所有子域名 一个mongodb agent端口对外,非授权访问情况下,直接get shell 一个svn信息泄漏,导致源代码被拖,挖洞,入侵官方,进行内网渗透。甚至导致svn服务器被黑,篡改代码,所有相关同步服务器沦为肉鸡。 一个管理网后台泄漏,导致58被脱裤。。。 一个zabbix后台泄漏,导致所有服务器沦为肉鸡 一个备份文件泄漏,导致源代码 Rsync信息泄漏 Hadoop集群地址,将会导致。。。 第四页,共25页。 权限问题 应用服务用户权限过高 存储敏感信息任意用户可读 执行脚本代码可注入 第五页,共25页。 密码问题-优酷/奇艺挂了 默认密码 弱口令 第三方导致的密码泄漏 一个密码走天下 案例: 从一个默认口令到youku和tudou内网/bugs/wooyun-2010-019917 第六页,共25页。 自动化带来的问题-这个很暴力 通常我们搭建一个服务器通过http来下载一些安装包. 恩,很方便 如果包被篡改怎么办? 缺乏监控,校验和审计流程,风险大,可控性差 开发人
您可能关注的文档
- 运筹学单纯形法的进一步讨论.ppt
- 运筹学单纯形法.ppt
- 运筹学单纯形法第部分.ppt
- 运筹学单纯形计算.ppt
- 运筹学对偶单纯形法.ppt
- 运筹学第二章 线性规划灵敏度分析.ppt
- 运筹学排队论新.ppt
- 运筹学第二单纯形法.ppt
- 运筹学线性规划的标准形式.ppt
- 运筹管理学 化工厂粘合剂生产问题.ppt
- 解读九项准则《医疗机构工作人员廉洁从业九项准则》主题学习课件.ppt
- 滕王阁序字词归纳.pptx
- 病理学之肿瘤-课件.ppt
- 课时1-不打官司解决纠纷-专题六-法律救济.ppt
- 各种评分课件.ppt
- 【新教材】人教PEP版(2024)|三年级下册英语全册教案(单元整体教学设计).docx
- 【新教材】2025-2026学年人教精通版(2024)英语四年级下册全册(教学设计)教案.docx
- 【新教材】仁爱科普版(2024)七年级下册地理全册教案.docx
- 【新教材】统编版(2024)八年级上册道德与法治期末复习:探究与实践 新考法提升练习题(含答案).docx
- 【新教材】统编版(2024)八年级下册第五单元 在新形势下坚持和发展中国特色社会主义(15-17课)教案.docx
原创力文档

文档评论(0)