<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      常見漏洞知識庫

      “Discuz! X 系列轉換工具”代碼執行漏洞


      “Discuz! X 系列轉換工具”代碼執行漏洞

      受影響的版本:

      Discuz! X

      漏洞描述:

      Discuz! X的插件/utility/convert/index.php存在代碼執行漏洞,若用戶沒有及時更新或刪除插件,攻擊者可通過該程序直接執行任意代碼,植入“網站后門”。

      修復方案:

      1、更新至 Discuz! X 最新版。
      2、移除“Discuz! X 系列轉換工具”程序文件的目錄,默認是目錄/utility。


      WordPress存在DoS拒絕服務漏洞

      受影響的版本:

       

      WordPress 3.9.x-3.9.1

      WordPress 3.8.x-3.8.3

      WordPress 3.7.x-3.7.3

      WordPress 3.6.x

      WordPress 3.5.x

       

      漏洞描述:

       

      沒有限制xml中的參數數量,導致攻擊者可以遠程注入惡意xml,對目標服務器直接造成拒絕服務攻擊denial of service(dos)

       

      修復方案:

       

      1、刪除根目錄下的xmlrpc.php(推薦);

      2、Wordpress升級到最新版本;


      ECShop前臺登錄任意用戶漏洞

      漏洞ID:

               1415

              

      漏洞描述

       

             Ecshop是國內流行的一款電子商務程序,由于設計缺陷存在一個登錄任意用戶漏洞。

       

      漏洞危害

              

             登錄任意用戶,造成用戶信息被竊取,非法篡改等。

       

      修復方案

       

               升級到最新版Ecshop ,補丁的下載地址:http://bbs.ecshop.com/thread-1179502-1-1.html


      Dedecms GetShell (2011)

      漏洞序號:1414

       

      漏洞描述

      Dedecms 低版本存在一個變量覆蓋漏洞,文件位于plus\myta_js.php,攻擊者通過提交變量,覆蓋數據庫連接配置的全局變量,從而可以使被攻擊的網站反向連接攻擊者指定的數據庫,讀取指定的內容,并在被攻擊的網站中直接寫入WebShell。

       

      漏洞危害

      惡意黑客可以通過網絡公開的利用工具,直接上傳網站后門,導致被入侵。

       

      修復方案

                              1.升級至最新版dedecms


      SQL注入

      漏洞描述 

       

             1.SQL注入攻擊就是攻擊者通過欺騙數據庫服務器執行非授權的任意查詢過程。


             2.SQL注入攻擊就其本質而言,它利用的工具是SQL的語法,針對的是應用程序開發者在編程過程中的漏洞,“當攻擊者能夠操作數據,向應用程序中插入一些SQL語句時,SQL注入攻擊就發生了”。實際上,SQL注入攻擊是攻擊者通過在應用程序中預先定義好的查詢語句結尾加上額外的SQL語句元素,欺騙數據庫服務器執行非授權的任意查詢。SQL注入漏洞是目前互聯網最常見也是影響非常廣泛的漏洞。從2007年下半年開始,很多網站被篡改。攻擊者利用SQL注入漏洞修改了用于生成動態網頁的數據庫中的文本,從而注入了惡意的HTML script標簽。這樣的攻擊在2008年第一季度開始加速傳播,并且持續影響有漏洞的Web程序。

       

      漏洞危害 

       

      1. 網頁被篡改。

      2. 數據被篡改。

      3. 核心數據被竊取。

      4. 數據庫所在服務器被攻擊變成傀儡主機。


      修復方案 

       

      建議過濾用戶輸入的數據,切記用戶的所有輸入都要認為是不安全的。

       

      方案一:

      1.在網頁代碼中需要對用戶輸入的數據進行嚴格過濾。

      2.部署Web應用防火墻

      3.對數據庫操作進行監控

       

      方案二:使用開源的漏洞修復插件。( 需要站長懂得編程并且能夠修改服務器代碼 


                           最佳實踐WordPress主題后門嚴重威脅網站安全


      WordPress是國內站長非常喜歡采用的一款建站應用軟件,由于其具有非常豐富的模版和插件,具有良好的可擴展性。特別對于博客類網站,WordPress幾乎成為建站首選。

      在日常運營中,我們發現,WordPress一直是黑客攻擊的主要目標。:


       

      WordPress是攻擊者最主要的攻擊目標應用之一。這很大程度上在于WordPress應用在建站中的大量采用,以及不斷暴露出來的安全隱患。

      WordPress存在安全隱患的原因主要在于兩個方面:一方面由于應用功能的豐富,程序越來越復雜,WordPress屢暴漏洞在所難免;另一方面提供WordPress主題和插件下載的網站五花八門、魚龍混雜。很多黑客恰恰利用了這個現狀,通過各種提供WordPress建站資源下載的網站散布帶有惡意腳本的插件。事實上,上述兩方面原因中后者的安全隱患更大。對于一個渴望找到建站資源的網站站長,在下載插件程序時,往往疏于防護,對提供下載資源的來源網站不加選擇。

      技術團隊在不久前截獲了一個帶有后門的WordPress程序。這個后門程序存在于WordPress一個叫做“KnowHow”的主題插件中。在這個插件里,我們發現如下代碼:

      blob.png


      WordPress主題程序中的后門

       

      紅圈內的代碼,很顯然,就是后門。攻擊者利用這個后門可以進一步獲得網站的控制權。

      經過技術人員進一步調查,KnowHow是一款非常流行的WordPress主題。KowHow主題是收費的,價格為48美金。為了明確問題的根源,技術人員決定從確定被植入后門的程序來源入手。

      我們聯系了用戶。和用戶溝通后證實,該用戶并非購買的正版主題,而是從國內某偏僻站點下載。與此同時,我們從官方渠道下載了一份同版本的主題程序,兩者進行了比較。結果證實官方版本中并沒有相對應的后門代碼。因此,用戶下載的程序顯然是被人惡意修改后發布的版本。

      我們并沒有到此止步。技術人員接下來經過搜索和對比, 發現大量國內此主題的下載文件中被人嵌入了類似的后門。


       

      最后,對于WordPress KnowHow主題后門,我們提出如下建議:

      第一,請已下載并安裝Knowhow主題的站長盡快檢查自己的網站服務器,找到 /wp-content/themes/knowhow/functions.php文件,對比上文檢查是否存在惡意代碼。后門特征一般含有eval字符;

      第二,從官方或具有良好信譽的網站下載插件,不要隨意下載/添加不明站點的代碼;

      第三,請購買正版軟件。



      編輯:三五互聯
      日期:2014-12-01

      收藏 】 【 打印 】   
      您可對文檔進行評分喲~

      勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

      提交反饋需要先登陸會員帳號

      上一篇:域名過戶操作流程及常見問題
      下一篇:關于網站被掛馬\黑客入侵的只讀\誤殺相關問題
      若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
        >> 相關文章
       
      分享至:
      主站蜘蛛池模板: 欧美成人免费全部网站| 2018av男人天堂| 337p日本欧洲亚洲大胆色噜噜 | 精品3p| 一本视频精品中文字幕| 日韩精品人妻中文字幕不卡 | 精品奶水区一区二区三区在线观看 | 色噜噜人妻丝袜AⅤ资源| 国产 另类 在线 欧美日韩| 天堂网av最新版在线看| 宅男午夜| 久爱综合在线| 资源在线观看视频一区二区| 中文字幕一区二区三区麻豆| 国产91精品对白露脸全集观看| 国内精品久久九九国产精品| 爱爱帝国亚洲一区二区三区| 久久精品国产99麻豆蜜月| 亚洲熟妇色| 国产黄色直播在线观看| 久久国产精品免费一区二区三区| 成人又黄又爽又色的视频| 超碰狠狠干| 黄冈市| 俄罗斯小屁孩和大人啪啪| 狠狠色狠狠色综合久久蜜芽 | 欧美孕妇性草在线| 久久精品中文字幕极品| 亚洲人成电影网站 久久影视| 在线观看日韩av| 蜜桃狠狠色伊人亚洲综合| 视频一区视频二区国产| 女性高爱潮视频| 午夜天堂精品久久久久| 国产成人福利在线视老湿机| 又粗又大AV| 亚洲另类激情专区小说图片| 国产极品丝尤物在线观看| 欧美日韩免费观看视频| 国产乱子伦视频三区| 在线精品视频一区二区|