传奇私服为您提供:新开电信传奇私服,新开网通传奇私服,新开英雄合击私服,万能登陆器+英雄合击外挂,打造中国最大传奇私服发布站!本站域名:Soksf.com
传奇私服,sf
   服务器搜索    条件名称 IP 时间 介绍  
传奇私服 传奇私服家族 传奇私服文章 传奇私服软件 私服万能登陆器 英雄合击外挂 发布家族 发布私服 广告联系
传奇私服脚本攻击防范策略完全篇

搜OK私服开机预告

传奇私服 新开传奇传奇私服 最新传奇私服

文章作者:admin 文章来源:搜OK私服,传奇私服开机预告,传奇私服专业发布站,万能登陆器下载,传奇外挂下载 更新时间:2008-3-6 0:09:38 
近来,网络上的SQLInjection漏洞利用攻击,JS脚本,HTML脚本攻击似乎逾演逾烈。陆续的很多站点都被此类攻击所困扰,并非像主机漏洞那样可以当即修复,来自于WEB的攻击方式使我们在防范或者是修复上都带来了很大的不便。HOOO......一个站长最大的痛苦莫过于此。
  近来,网络上的SQLInjection漏洞利用攻击,JS脚本,HTML脚本攻击似乎逾演逾烈。陆续的很多站点都被此类攻击所困扰,并非像主机漏洞那样可以当即修复,来自于WEB的攻击方式使我们在防范或者是修复上都带来了很大的不便。HOOO......一个站长最大的痛苦莫过于此。
自己的密码如何如何强壮却始终被攻击者得到,但如何才能做到真正意义上的安全呢?第一,别把密码和你的生活联系起来;第二,Supermaster的PWD最好只有你自己知道;第三,绝对要完善好你的网站程序。然而怎样才能完善,这将是我们此文的最终目的。

  安全防护,如何做到安全防护?想要防护就要知道对方是如何进行攻击。有很多文章都在写如何攻下某站点,其实其攻击的途径也不过是以下几种:

  1.简单的脚本攻击

  此类攻击应该属于无聊捣乱吧。比如****:alert();</table>等等,由于程序上过滤的不严密,使攻击者既得不到什么可用的,但又使的他可以进行捣乱的目的。以目前很多站点的免费服务,或者是自身站点的程序上也是有过滤不严密的问题。

  2.危险的脚本攻击

  这类脚本攻击已经过度到可以窃取管理员或者是其他用户信息的程度上了。比如大家都知道的cookies窃取,利用脚本对客户端进行本地的写操作等等。

  3.SqlInjection漏洞攻击

  可以说,这个攻击方式是从动网论坛和BBSXP开始的。利用SQL特殊字符过滤的不严密,而对数据库进行跨表查询的攻击。比如:

  http://127.0.0.1/forum/showuser.asp?id=999and1=1
  http://127.0.0.1/forum/showuser.asp?id=999and1=2
  http://127.0.0.1/forum/showuser.asp?id=999and0<>(selectcount(*)fromadmin)
  http://127.0.0.1/forum/showuser.asp?id=999;declare@asysnameset@a=xp_+
  cmdshellexec@adirc:\---&aid=9

  得到了管理员的密码也就意味着已经控制的整站,虽然不一定能得到主机的权限,但也为这一步做了很大的铺垫。类似的SQLInjection攻击的方式方法很多,对不同的文件过滤不严密所采取的查询方式也不同。所以说想做好一个完整的字符过滤程序不下一凡功夫是不可能的。

  4.远程注入攻击

  某站点的所谓的过滤只是在提交表格页上进行简单的JS过滤。对于一般的用户来说,你大可不必防范;对早有预谋的攻击者来说,这样的过滤似乎根本没作用。我们常说的POST攻击就是其中一例。通过远程提交非法的信息以达到攻击目的。

  通过上面的攻击方法的介绍,我们大致的了解了攻击者的攻击途径,下面我们就开始重点的介绍,如何有效的防范脚本攻击!

浏览次数:264
最新文章
· 经典金钱论...
· 地震牛人排名[搞笑篇]...
· 传奇私服合区操作步骤...
· 做SF怎么才能把广告打好!...
· 萨科齐:用抵制奥运会羞辱中国是错误的...
· SF开区前需要做的准备工作...
· 在传奇中的那些风花雪月的日子...
· 教大家不用防火墙一样防住CC,被攻击常有的平常事...
· 热血传奇变了...
· 请把传奇还给我们!...
热门文章
· 今日新开传奇私服...
· 热血传奇: 幸运7武器秘籍...
· 传奇私服中全新隐藏装备属性...
· 英雄合击私服之PK狂...
· 热血传奇经典原创...
· 幻境最快的走法...
· 四川雄起,中国加油...
· 卧龙山庄攻略...
· 在线修改武器任意属性...
· 打造最大传奇私服发布网...
关于我们 联系我们 网站帮助 友情链接 最新传奇私服 新开传奇私服 广告图片 广告合作 广告代理
 
Copyright © 2006-2009 Soksf.Com All rights reserved. 版权所有:搜OK传奇私服发布站
特别鸣谢:广东群英网络 提供服务器集群和安全防护
拒绝盗版游戏 注意自我保护 适度游戏益脑 沉迷游戏伤身 享受健康生活
*注释:本站所有传奇私服信息,均来自互联网。请玩家仔细辨认真实性!
本站坚持免费为你提供:传奇私服开机预告 请牢记搜OK传奇私服发布网
*广告联系QQ:1592688 站长邮箱:yiyi_2508@hotmail.com *
网站备案登记号:粤ICP备08000485号