<ul id="g60s4"><pre id="g60s4"></pre></ul>
<strong id="g60s4"><nav id="g60s4"></nav></strong>
<ul id="g60s4"></ul>
  • <tr id="g60s4"></tr>
  • 
    
  • 或者

    網(wǎng)站漏洞類型說明

    作者:月光邊境 瀏覽:119 發(fā)布時間:2018-03-08
    分享 評論 0

    1、  高危漏洞
      高危漏洞包括:SQL注入漏洞、XSS跨站腳本漏洞、頁面存在源代碼泄露、網(wǎng)站存在備份文件、網(wǎng)站存在包含SVN信息的文件、網(wǎng)站存在Resin任意文件讀取漏洞。
      SQL注入漏洞:網(wǎng)站程序忽略了對輸入字符串中包含的SQL語句的檢查,使得包含的SQL語句被數(shù)據(jù)庫誤認為是合法的SQL指令而運行,導(dǎo)致數(shù)據(jù)庫中各種敏感數(shù)據(jù)被盜取、更改或刪除。
      XSS跨站腳本漏洞:網(wǎng)站程序忽略了對輸入字符串中特殊字符與字符串(如<>'"<script><iframe>onload)的檢查,使得攻擊者可以欺騙用戶訪問包含惡意JavaScript代碼的頁面,使得惡意代碼在用戶瀏覽器中執(zhí)行,從而導(dǎo)致目標(biāo)用戶權(quán)限被盜取或數(shù)據(jù)被篡改。
      頁面存在源代碼泄露:頁面存在源代碼泄露,可能導(dǎo)致網(wǎng)站服務(wù)的關(guān)鍵邏輯、配置的賬號密碼泄露,攻擊者利用該信息可以更容易得到網(wǎng)站權(quán)限,導(dǎo)致網(wǎng)站被黑。
      網(wǎng)站存在備份文件:網(wǎng)站存在備份文件,例如數(shù)據(jù)庫備份文件、網(wǎng)站源碼備份文件等,攻擊者利用該信息可以更容易得到網(wǎng)站權(quán)限,導(dǎo)致網(wǎng)站被黑。
      網(wǎng)站存在包含SVN信息的文件:網(wǎng)站存在包含SVN信息的文件,這是網(wǎng)站源碼的版本控制器私有文件,里面包含SVN服務(wù)的地址、提交的私有文件名、SVN用戶名等信息,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
      網(wǎng)站存在Resin任意文件讀取漏洞:安裝某些版本Resin服務(wù)器的網(wǎng)站存在可讀取任意文件的漏洞,攻擊者利用該漏洞可以讀取網(wǎng)站服務(wù)器的任意文件內(nèi)容,導(dǎo)致網(wǎng)站被黑。
      2、  中危漏洞
      中危漏洞包括:網(wǎng)站存在目錄瀏覽漏洞、網(wǎng)站存在PHPINFO文件、網(wǎng)站存在服務(wù)器環(huán)境探針文件、網(wǎng)站存在日志信息文件、網(wǎng)站存在JSP示例文件。
      網(wǎng)站存在目錄瀏覽漏洞:網(wǎng)站存在配置缺陷,存在目錄可瀏覽漏洞,這會導(dǎo)致網(wǎng)站很多隱私文件與目錄泄露,比如數(shù)據(jù)庫備份文件、配置文件等,攻擊者利用該信息可以更容易得到網(wǎng)站權(quán)限,導(dǎo)致網(wǎng)站被黑。
      網(wǎng)站存在PHPINFO文件:網(wǎng)站存在PHPINFO文件,這個是PHP特有的信息文件,會導(dǎo)致網(wǎng)站的大量架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
      網(wǎng)站存在服務(wù)器環(huán)境探針文件:網(wǎng)站存在服務(wù)器環(huán)境探針文件,該文件會導(dǎo)致網(wǎng)站的大量架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
      網(wǎng)站存在日志信息文件:網(wǎng)站存在日志信息文件,該文件包含的錯誤信息會導(dǎo)致網(wǎng)站的一些架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
      網(wǎng)站存在JSP示例文件:網(wǎng)站存在JSP示例文件,該文件的弱口令會導(dǎo)致網(wǎng)站的大量架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
      3、低危漏洞
      低危漏洞包括:頁面上存在網(wǎng)站程序的調(diào)試信息、網(wǎng)站存在后臺登錄地址、網(wǎng)站存在服務(wù)端統(tǒng)計信息文件、網(wǎng)站存在敏感目錄。
      頁面上存在網(wǎng)站程序的調(diào)試信息:頁面上存在數(shù)據(jù)庫信息,例如數(shù)據(jù)庫名、數(shù)據(jù)庫管理員名,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
      網(wǎng)站存在后臺登錄地址:網(wǎng)站存在后臺登錄地址,攻擊者經(jīng)常使用這個地址進行網(wǎng)站的后臺登陸,比如弱密碼、表單繞過、暴力破解等,從而得到網(wǎng)站的權(quán)限。
      網(wǎng)站存在服務(wù)端統(tǒng)計信息文件:網(wǎng)站存在服務(wù)端統(tǒng)計信息文件,該文件會導(dǎo)致網(wǎng)站的一些架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
      網(wǎng)站存在敏感目錄:網(wǎng)站存在敏感目錄,例如 /upload  /database  /bak,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

    精品偷自拍另类在线观看丰满白嫩大屁股ass | 亚洲国产精品人久久电影 | www亚洲精品久久久乳| 国产香蕉免费精品视频| 69国产成人综合久久精品91| 久久国产精品只做精品| 精品精品国产高清a毛片牛牛| 香蕉久久综合精品首页| 黑人无码精品又粗又大又长 | 精品国产综合区久久久久久| 日韩精品一区二三区中文| 国产日韩在线播放观看| 免费观看国产精品| 国产精品乱子乱XXXX| 杨幂精品国产专区91在线| 精品国产乱码久久久久久郑州公司| 国产成人精品午夜福利在线播放| 国产99re在线观看只有精品| 亚洲精品视频观看| 亚洲精品日韩中文字幕久久久| 99re热这里只有精品视频| 人人妻人人澡人人爽人人精品电影| 亚洲国产精品无码久久一区二区| 国内精品伊人久久久久| 老司机69精品成免费视频| 麻豆精品不卡国产免费看| 国产精品成熟老女人视频| 日本一区精品久久久久影院| 国产精品天干天干综合网| 国产精品99久久免费观看| 久久九九99热这里只有精品| 无码精品人妻一区二区三区人妻斩 | 日韩GAY小鲜肉啪啪18禁| 在线日韩日本国产亚洲| 日韩网红少妇无码视频香港| 日韩美女一级毛片| 一本一道久久a久久精品综合| 亚洲国产婷婷综合在线精品| 精品国产免费人成网站| 手机在线观看精品国产片| 久久精品国产一区二区三区日韩|