ウェブサーバー 1. Webサーバーは、wev、cgi、asp機能を無効にするなど、不要なIISコンポーネントをオフにします。 6. アクセスデータベースのダウンロードを防止します。具体的な操作は、.mdb拡張子のマッピングを禁止として追加します(デフォルトはPOST、GETです)。 7. vbscriptの実行権限を無効にする データベースサーバー 1. SQLSERVERはxpcmd..コマンドを無効にします 4. 低い権限で実行するのが最善です Webトロイの木馬バックドアの防止 1. ウイルススクリプトのコピーと拡散を防ぐためにFSOオブジェクトを無効にする 4. PHP、ASP、その他のファイルが変更されないようにするには、McAfeeと連携します。 Web サーバーの脆弱性 1. IIS6 解析の脆弱性 ディレクトリ名が「xxx.asp」の場合、ディレクトリ内のすべての種類のファイルは ASP ファイルとして解析され、実行されます。 ファイル拡張子が「.asp;*.jpg」の形式の場合、ファイルも解析され、asp ファイルとして実行されます。 * 何でも書き込むことができ、空白のままにすることもできます。原則: IIS はサフィックスを認識できず、デフォルトでは最初のサフィックスが使用されます。 2. Windows 命名メカニズムの脆弱性 Windows 環境では、xx.jpg[スペース] または xx.jpg という 2 種類のファイルは存在できません。このように名前を付けると、Windows はデフォルトでスペースまたはドットを削除するため、これも悪用される可能性があります。 3. IIS6、7、7.5 のマッピングの問題 IIS は、.asp、.cer、.asa、および .cdx タイプのファイルを ASP と同じ方法でマップします。 4.IIS 7.0/IIS 7.5/Nginx <=0.8.37 FastCGI の問題 Fast-CGI がデフォルトで有効になっている場合、ファイル パス (/xx.jpg) の後に /xx.php を追加すると、/xx.jpg/xx.php が php ファイルとして解析されます。 一般的な悪用方法: バックドア コードが書き込まれたテキスト ファイルに画像を結合します。画像ファイルのヘッダーと末尾が損傷しないように、画像のバイナリ コードの後に悪意のあるテキストを書き込みます。 例: xx.jpg/b + yy.txt/a xy.jpg をコピー ###################################### /bはバイナリモードを意味します /a は ASCII モードの xx.jpg 通常の画像ファイルを意味します yy.txt の内容');?> shell.php という名前のファイルを書き込むことを意味します。 ###################################### xy.jpg をアップロードする場所を見つけ、xy.jpg のアドレスを見つけて、アドレスの後に /xx.php を追加して悪意のあるテキストを実行します。 次に、画像ディレクトリにTrojan shell.phpパスワードcmdという文を生成します。 セキュリティに関するその他の問題については、123WORDPRESS.COM が以前に公開した記事を参照してください。 |
<<: JavaScript ベースで年・月・日の 3 階層連携を実現
>>: MySQL マスター/スレーブ データベース同期構成と一般的なエラー
前提条件: Percona 5.6 バージョン、トランザクション分離レベルは RR mysql>...
目次背景解決策1アイデア:コード:解決策2アイデア:要約する参照する背景日付と時間をフォーマットする...
現在の時刻を取得します: current_timestamp を選択します。出力: 2016-06-...
序文:パーティショニングはテーブル設計パターンです。一般的に、テーブル パーティショニングとは、条件...
1. 切断理由WebSocket が切断される理由は多数あります。WebSocket が切断されたと...
目次1.関数内のこの方向1. 通常の機能2. コンストラクター3. オブジェクトメソッド4. イベン...
MySQL CURDATE関数の紹介文字列コンテキストまたは数値コンテキストの YYYMMDD 形式...
vue スキャフォールディング -> vue.cli大規模で完全に機能する Vue プロジェク...
組織内で何らかのパスワード ポリシーがすでに実装されている場合は、この記事を読む必要はありません。た...
<br />オリジナルURL: http://www.lxdong.com/post/m...
序文WeChat ミニプログラムは新しいオープン機能を提供します!ついにミニプログラムにHTMLペー...
目次1. インスタンスをインストールして作成する2. vue-router4の新機能2.1 動的ルー...
この記事では、適応解像度を実現するためのVue2.0の具体的なコードを参考までに紹介します。具体的な...
JSON (JavaScript Object Notation、JS Object Notatio...
基本概念デフォルトでは、Compose はアプリケーション用のネットワークを作成し、サービスの各コン...