亚洲国产成人av影片在线_国产精品中文字幕日韩欧美_单亲乱l仑在线观看免费观看_黄色片A级在线观看_国产三级电影观看_男女污污app好色先生_成年人午夜福利视频播放_国产日韩AV一二三区婷婷_中文字幕aⅴ在线视频_99亚洲综合精品

在線咨詢: 點(diǎn)擊這里給我發(fā)消息 點(diǎn)擊這里給我發(fā)消息
 
新聞資訊 關(guān)于華企立方最新動(dòng)態(tài)加入我們聯(lián)系方式
 
百度最新漏洞類型說明
發(fā)布日期:11/16/2012
 
 

百度推出漏洞檢測(cè)工具beta版讓網(wǎng)站的漏洞百出,對(duì)于漏洞也有詳細(xì)的說明:
漏洞分為三個(gè)類型:高危漏洞、中危漏洞、低危漏洞

1、高危漏洞

高危漏洞包括:SQL注入漏洞、XSS跨站腳本漏洞、頁面存在源代碼泄露、網(wǎng)站存在備份文件、網(wǎng)站存在包含SVN信息的文件、網(wǎng)站存在Resin任意文件讀取漏洞。

SQL注入漏洞:網(wǎng)站程序忽略了對(duì)輸入字符串中包含的SQL語句的檢查,使得包含的SQL語句被數(shù)據(jù)庫誤認(rèn)為是合法的SQL指令而運(yùn)行,導(dǎo)致數(shù)據(jù)庫中各種敏感數(shù)據(jù)被盜取、更改或刪除。

XSS跨站腳本漏洞:網(wǎng)站程序忽略了對(duì)輸入字符串中特殊字符與字符串(如<>'"<script><iframe>onload)的檢查,使得攻擊者可以欺騙用戶訪問包含惡意JavaScript代碼的頁面,使得惡意代碼在用戶瀏覽器中執(zhí)行,從而導(dǎo)致目標(biāo)用戶權(quán)限被盜取或數(shù)據(jù)被篡改。

頁面存在源代碼泄露:頁面存在源代碼泄露,可能導(dǎo)致網(wǎng)站服務(wù)的關(guān)鍵邏輯、配置的賬號(hào)密碼泄露,攻擊者利用該信息會(huì)更容易得到網(wǎng)站權(quán)限,導(dǎo)致網(wǎng)站被黑。

網(wǎng)站存在備份文件:如數(shù)據(jù)庫備份文件、網(wǎng)站源碼備份文件等,攻擊者利用該信息可以更容易得到網(wǎng)站權(quán)限,導(dǎo)致網(wǎng)站被黑。

網(wǎng)站存在包含SVN信息的文件:網(wǎng)站存在包含SVN信息的文件,這是網(wǎng)站源碼的版本控制器私有文件,里面包含SVN服務(wù)的地址、提交的私有文件名、SVN用戶名等信息,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

網(wǎng)站存在Resin任意文件讀取漏洞:安裝某些版本Resin服務(wù)器的網(wǎng)站存在可讀取任意文件的漏洞,攻擊者利用該漏洞可以讀取網(wǎng)站服務(wù)器的任意文件內(nèi)容,導(dǎo)致網(wǎng)站被黑。

2、中危漏洞

中危漏洞包括:網(wǎng)站存在目錄瀏覽漏洞、網(wǎng)站存在PHPINFO文件、網(wǎng)站存在服務(wù)器環(huán)境探針文件、網(wǎng)站存在日志信息文件、網(wǎng)站存在JSP示例文件。

網(wǎng)站存在目錄瀏覽漏洞:網(wǎng)站存在配置缺陷,存在目錄可瀏覽漏洞,這會(huì)導(dǎo)致網(wǎng)站很多隱私文件與目錄泄露,比如數(shù)據(jù)庫備份文件、配置文件等,攻擊者利用該信息可以更容易得到網(wǎng)站權(quán)限,導(dǎo)致網(wǎng)站被黑。

網(wǎng)站存在PHPINFO文件:這個(gè)是PHP特有的信息文件,會(huì)導(dǎo)致網(wǎng)站的大量架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

網(wǎng)站存在服務(wù)器環(huán)境探針文件:該文件會(huì)導(dǎo)致網(wǎng)站的大量架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

網(wǎng)站存在日志信息文件:該文件包含的錯(cuò)誤信息會(huì)導(dǎo)致網(wǎng)站的一些架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

網(wǎng)站存在JSP示例文件:該文件的弱口令會(huì)導(dǎo)致網(wǎng)站的大量架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

3、低危漏洞

低危漏洞包括:頁面上存在網(wǎng)站程序的調(diào)試信息、網(wǎng)站存在后臺(tái)登錄地址、網(wǎng)站存在服務(wù)端統(tǒng)計(jì)信息文件、網(wǎng)站存在敏感目錄。

頁面上存在網(wǎng)站程序的調(diào)試信息:頁面上存在數(shù)據(jù)庫信息,例如數(shù)據(jù)庫名、數(shù)據(jù)庫管理員名,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

網(wǎng)站存在后臺(tái)登錄地址:攻擊者經(jīng)常使用這個(gè)地址進(jìn)行網(wǎng)站的后臺(tái)登陸,比如弱密碼、表單繞過、暴力破解等,從而得到網(wǎng)站的權(quán)限。

網(wǎng)站存在服務(wù)端統(tǒng)計(jì)信息文件:該文件會(huì)導(dǎo)致網(wǎng)站的一些架構(gòu)信息泄露,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

網(wǎng)站存在敏感目錄:如 /upload  /database /bak,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。

文章由2800kj.cn整理發(fā)布

 
關(guān) 閉
 
 
 
 
 
關(guān)于我們 | 域名注冊(cè) | 虛擬主機(jī) | 網(wǎng)站建設(shè) | 網(wǎng)站推廣 | 企業(yè)郵局 | 在線招聘 | 付款方式 | 聯(lián)系我們
華企立方經(jīng)營:佛山網(wǎng)站建設(shè) 佛山網(wǎng)頁設(shè)計(jì) 佛山做網(wǎng)站 佛山網(wǎng)絡(luò)公司 佛山網(wǎng)站推廣 佛山SEO 佛山域名注冊(cè) 佛山主機(jī)托管 中山虛擬主機(jī) 佛山網(wǎng)站托管
佛山400電話 佛山短信群發(fā) 佛山即時(shí)通訊 華企立方官方網(wǎng)站:佛山網(wǎng)絡(luò)公司 順德網(wǎng)站建設(shè) 南海網(wǎng)絡(luò)公司 三水網(wǎng)絡(luò)公司 中山網(wǎng)絡(luò)公司 順德網(wǎng)絡(luò)公司

地 址:佛山市順德區(qū)大良新寧路60號(hào)時(shí)代大廈14層(海通證券、時(shí)代酒店樓上) 電 話:0757-22381556 22309662 傳 真:0757-22309662 免費(fèi)服務(wù)熱線:400-089-1189
CopyRight 2800kj.cn All Rights Reserved 粵ICP備07042303號(hào) 本公司常年法律顧問:李全英律師 陳常德律師    網(wǎng) 址:2800kj.cn
友情鏈接:順德網(wǎng)站建設(shè) | 順德做網(wǎng)站 | 南海網(wǎng)站建設(shè) | 南海做網(wǎng)站 | 三水網(wǎng)站建設(shè) | 三水做網(wǎng)站 | 中山網(wǎng)站建設(shè) | 中山做網(wǎng)站 | 順德網(wǎng)絡(luò)推廣 | 順德網(wǎng)絡(luò)公司|
順德網(wǎng)頁設(shè)計(jì) | 順德網(wǎng)站建設(shè)| 佛山網(wǎng)頁設(shè)計(jì) | 佛山網(wǎng)站建設(shè)