当前位置:首页 > 互联网 > 正文内容

网站防黑新招——将计就计

光的传人13年前 (2013-07-11)互联网2747

今早上坐车的时候,突然想到一个很好的点子,一个防黑新招——将计就计!

思路是有了,但是要实施起来应该也不难,先分享给大家,看看怎么样。

一般黑客得到一个像黑的网址,会先用扫描工具扫一下后台、上传文件、常见的漏洞目录(比如编辑器目录)等。当一个网站存在注入漏洞的时候,小黑很容易得到用户名密码,进而通过扫描后台直接用注入出来的用户名密码进入后台,于是webshell就不远了!

这个过程中,黑客入侵网站最重要的关键点在于“找到后台路径”。像dede织梦这样成千上万网站使用的CMS最容易出现注入漏洞,每次0day一出来,就会有大批的网站沦为垃圾外链场~为什么呢?因为很多站长不注重网站安全,默认后台懒得修改。

曾经在一个网络公司干过几天工作,公司里最牛叉的程序猿竟然对我说给客户的用户名密码尽量简单点,比如admin、admin123~哥啊,弱口令也是嘿嘿们的最爱啊!如果通过各种方法被人得到了后台帐号,就非常危险了。有时候,注入漏洞在所难免,不可避免的出现账号被盗。

在这个时候,你就得把后台把关好了!于是我想到的点子就有用了:

防黑新招——将计就计!在网站根目录下建立一个常见的后台文件夹(比如admin),然后在里面放一个简单的后台登入页面,不连接数据库,设置成无论输入任何帐号都弹出密码错误、账号不正确、或者验证码不正确,再一个更狠的方法就是显示登入成功,但是栏目设置等后台功能全部是静态文字,只是个样子,让你操作后台,让你想webshell,让你挂黑链……

设想黑客的心情,心情之一”终于找到后台地址了,为什么射出来的帐号总是提示错误呢?什么原因呢?难道这个0day不好用?%……#¥%*¥……“,心情二”好不容易找了个0day,好不容易注入出了后台帐号,有好不容易扫描出了后台地址(假的),有好不容易登入到后台,怎么就是操作不了了?郁闷死了~“

o(∩_∩)o 哈哈是不是很好玩?有兴趣、有时间的可以试一下!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/fanghei.html

分享给朋友:

相关文章

诚信网站认证多少钱?多么可笑的问题

诚信网站认证多少钱?多么可笑的问题

如果朋友们搜索“诚信网站认证多少钱”进入本文的,那么恭喜你,可能会为公司省了一部分不必要的支出。所谓的诚信网站认证服务,无非是一些企业打着认证的旗号,赚钱用的!试想一下,诚信网站认证多少钱?诚信难道是用钱可以买到的吗?用钱就能买到的诚信认证...

红米note5x、红米note5也来了!怒对华为荣耀畅玩7x?

红米note5x、红米note5也来了!怒对华为荣耀畅玩7x?

今天终于看到有媒体报道关于红米note5发布靠谱的消息了,千呼万唤始出来,终于红米note5x与红米note5出来了!于是博主亲自到工信部电信设备进网管理网站查看了一下入网图片,发现有些媒体猜测的不是很准确,如果红米note5使用的是单摄像...

辛有志捐款1.5亿真的吗?实锤证明胜过截图,让质疑消失吧!

辛有志捐款1.5亿真的吗?实锤证明胜过截图,让质疑消失吧!

今天看新闻的时候看到一篇文章“中国最知名的两个男网红,一个捐1.5亿给武汉,一个花1.3亿买豪宅”又名“李佳琦花1.3亿买房子就是励志,他捐款1.5亿却被喷”。话说起这样的标题的小编就是用心不良,乱带节奏,且不说为了捧一个人却去贬低另一个人...

品牌资源审核通知函—不要上骗子的当

品牌资源审核通知函—不要上骗子的当

上午朋友打电话来,说我博客里的一篇文章侵犯了别人的权益——中文网络品牌资源协商函—骗局勿信,那个人说,搜索他的名字就看到这文章,对他造成了不好的影响,理论上侵权了(尼玛,你骗别人的时候怎么不说侵犯别人权益呢?你卖中文域名就卖吧,干嘛玩这种文...

假冒的红头文件《工信部诚信网站认证服务工程红头文件》

假冒的红头文件《工信部诚信网站认证服务工程红头文件》

红头文件是指各级政府机关,多指中央一级下发的带有大红字标题和红色印章的文件、声明、公告、公示类等的俗称,一个“中国电子商务协会”有权利发布并传播红头文件吗?注:中国电子商务协会是与电子商务有关的企事业单位和个人自愿参加的非盈利性的全国性社团...

中文网络品牌资源协商函—骗局勿信

中文网络品牌资源协商函—骗局勿信

今天公司收到一封所谓的中文网络品牌资源协商函,我一下子警觉起来!难道起个网站名字都会有什么品牌保护?仔细看了看,问了问资深人士,得出结论:这就丫的一骗局!就是想让你买他的什么中文域名,扯上什么品牌保护!协商个屁!还写的有鼻子有眼的:急件 受...

评论列表

马光
12年前 (2014-01-28)

统计显示每天都有几十个黑客踩点和扫描!
没用过这招。

淋巴水肿
13年前 (2013-07-19)

点子很不错哦,呵呵

松岗婚纱摄影
13年前 (2013-07-12)

我是一只小小鸟

彩虹之家
13年前 (2013-07-11)

这招其实有人用过了,黑客一看就知道不对!没有什么用的!

宁波遮阳蓬
13年前 (2013-07-11)

这招有用吗?试试吧

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。