ウェブサーバー 1. Webサーバーは、wev、cgi、asp機能を無効にするなど、不要なIISコンポーネントをオフにします。 6. アクセスデータベースのダウンロードを防止します。具体的な操作は、.mdb拡張子のマッピングを禁止として追加します(デフォルトはPOST、GETです)。 7. vbscriptの実行権限を無効にする データベースサーバー 1. SQLSERVERはxpcmd..コマンドを無効にします 4. 低い権限で実行するのが最善です Webトロイの木馬バックドアの防止 1. ウイルススクリプトのコピーと拡散を防ぐためにFSOオブジェクトを無効にする 4. PHP、ASP、その他のファイルが変更されないようにするには、McAfeeと連携します。 Web サーバーの脆弱性 1. IIS6 解析の脆弱性 ディレクトリ名が「xxx.asp」の場合、ディレクトリ内のすべての種類のファイルは ASP ファイルとして解析され、実行されます。 ファイル拡張子が「.asp;*.jpg」の形式の場合、ファイルも解析され、asp ファイルとして実行されます。 * 何でも書き込むことができ、空白のままにすることもできます。原則: IIS はサフィックスを認識できず、デフォルトでは最初のサフィックスが使用されます。 2. Windows 命名メカニズムの脆弱性 Windows 環境では、xx.jpg[スペース] または xx.jpg という 2 種類のファイルは存在できません。このように名前を付けると、Windows はデフォルトでスペースまたはドットを削除するため、これも悪用される可能性があります。 3. IIS6、7、7.5 のマッピングの問題 IIS は、.asp、.cer、.asa、および .cdx タイプのファイルを ASP と同じ方法でマップします。 4.IIS 7.0/IIS 7.5/Nginx <=0.8.37 FastCGI の問題 Fast-CGI がデフォルトで有効になっている場合、ファイル パス (/xx.jpg) の後に /xx.php を追加すると、/xx.jpg/xx.php が php ファイルとして解析されます。 一般的な悪用方法: バックドア コードが書き込まれたテキスト ファイルに画像を結合します。画像ファイルのヘッダーと末尾が損傷しないように、画像のバイナリ コードの後に悪意のあるテキストを書き込みます。 例: xx.jpg/b + yy.txt/a xy.jpg をコピー ###################################### /bはバイナリモードを意味します /a は ASCII モードの xx.jpg 通常の画像ファイルを意味します yy.txt の内容');?> shell.php という名前のファイルを書き込むことを意味します。 ###################################### xy.jpg をアップロードする場所を見つけ、xy.jpg のアドレスを見つけて、アドレスの後に /xx.php を追加して悪意のあるテキストを実行します。 次に、画像ディレクトリにTrojan shell.phpパスワードcmdという文を生成します。 セキュリティに関するその他の問題については、123WORDPRESS.COM が以前に公開した記事を参照してください。 |
<<: JavaScript ベースで年・月・日の 3 階層連携を実現
>>: MySQL マスター/スレーブ データベース同期構成と一般的なエラー
HTML コード内の連続するスペースまたは空白行 (改行) はすべて 1 つのスペースとして表示され...
この記事では、タイムライン機能を実装するためのVue.jsの具体的なコードを参考までに共有します。具...
フォームのアクションは URL ジャンプとは異なります。フォームはバックグラウンドにデータを渡すこと...
目次vue2.xプレコンセプト:ルーティングフックのカテゴリルーティングとコンポーネントの概念(フッ...
sudo コマンドを使用すると、信頼できるユーザーは別のユーザー (デフォルトでは root ユーザ...
序文職場で次のような状況に遭遇しました。ログ システムのテーブルでは、時間フィールドには日付データで...
1. <div></div> と <span></spa...
Python プログラムを書き、Mysql ライブラリを集中的に操作したためです。データ量が多くない...
トランザクションは、複数の SQL ステートメントの原子性、つまり、それらが一緒に完了するか、一緒に...
Vueでの監視方法時計知らせ名前: 監視する属性に同じ名前を付ける必要があります。 1. 機能Vue...
JDBCデータベースリンクと関連メソッドのカプセル化の詳細な説明MySQL データベースを使用して、...
この記事は主にJavaScriptを使用してWeb計算機を実現する効果を記録し、参考として掲載してい...
ページネーションコンポーネントはWeb開発でよく使われるコンポーネントです。ページネーション機能を実...
目次1. 関数デバウンス1. 画像安定化とは何ですか? 2. 関数のスロットリング2.1 タイマーの...
序文ご存知のとおり、Linux は ext4、ext3、ext2、sysfs、securityfs、...