当前位置:首页 > 互联网 > 正文内容

网站防黑新招——将计就计

光的传人13年前 (2013-07-11)互联网2796

今早上坐车的时候,突然想到一个很好的点子,一个防黑新招——将计就计!

思路是有了,但是要实施起来应该也不难,先分享给大家,看看怎么样。

一般黑客得到一个像黑的网址,会先用扫描工具扫一下后台、上传文件、常见的漏洞目录(比如编辑器目录)等。当一个网站存在注入漏洞的时候,小黑很容易得到用户名密码,进而通过扫描后台直接用注入出来的用户名密码进入后台,于是webshell就不远了!

这个过程中,黑客入侵网站最重要的关键点在于“找到后台路径”。像dede织梦这样成千上万网站使用的CMS最容易出现注入漏洞,每次0day一出来,就会有大批的网站沦为垃圾外链场~为什么呢?因为很多站长不注重网站安全,默认后台懒得修改。

曾经在一个网络公司干过几天工作,公司里最牛叉的程序猿竟然对我说给客户的用户名密码尽量简单点,比如admin、admin123~哥啊,弱口令也是嘿嘿们的最爱啊!如果通过各种方法被人得到了后台帐号,就非常危险了。有时候,注入漏洞在所难免,不可避免的出现账号被盗。

在这个时候,你就得把后台把关好了!于是我想到的点子就有用了:

防黑新招——将计就计!在网站根目录下建立一个常见的后台文件夹(比如admin),然后在里面放一个简单的后台登入页面,不连接数据库,设置成无论输入任何帐号都弹出密码错误、账号不正确、或者验证码不正确,再一个更狠的方法就是显示登入成功,但是栏目设置等后台功能全部是静态文字,只是个样子,让你操作后台,让你想webshell,让你挂黑链……

设想黑客的心情,心情之一”终于找到后台地址了,为什么射出来的帐号总是提示错误呢?什么原因呢?难道这个0day不好用?%……#¥%*¥……“,心情二”好不容易找了个0day,好不容易注入出了后台帐号,有好不容易扫描出了后台地址(假的),有好不容易登入到后台,怎么就是操作不了了?郁闷死了~“

o(∩_∩)o 哈哈是不是很好玩?有兴趣、有时间的可以试一下!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/fanghei.html

分享给朋友:

相关文章

农村淘宝是什么?农村淘宝服务站加盟条件及流程

农村淘宝是什么?农村淘宝服务站加盟条件及流程

随着移动互联的不断发展,智能手机的不断普及,越来越多的农村人开始学会并热衷于网上购物。那么新兴起的农村淘宝是什么?具体目的是什么?怎样加盟农村淘宝服务站呢?本文就来详细的介绍一下农村淘宝!农村淘宝,顾名思义,就是淘宝以农村为最终落实点进行的...

从“泰版流星花园在线观看”来看站长之家的关键词指数是否准确

从“泰版流星花园在线观看”来看站长之家的关键词指数是否准确

今晚在研究某站关键词的时候,发现了一个词比较奇怪:“泰版流星花园在线观看”在百度移动权重查询里显示搜索指数是19216,而点击关键词后面的挖词,进入相关关键词拓展的时候,竟然出现了比较怪异的事,长尾词挖掘里面竟然没有出现关键词“泰版流星花园...

乐视手机乐max3什么时候出?乐max2依旧性价比超高

乐视手机乐max3什么时候出?乐max2依旧性价比超高

最近准备换手机,却发现今年新出的手机没有一款看上眼的。不是游戏党,所以对手机的游戏体验不是很看重,但是对手机配置非常看重,首先要有超高的性价比,牌子不是很重要。不是天天腻歪着手机玩,所以不打算花很多钱买个手机(感觉超过2000的手机,还不如...

中国联通定制电视,办宽带送电视指日可待

中国联通定制电视,办宽带送电视指日可待

看到朋友一篇文章,内部小道消息:中国联通定制电视即将推出,办联通宽带送电视指日可待!特此转载!中国联通在大多数人的印象中远没有中国移动做的大,但自从3G-4G业务以后,联通公司凭借优质服务开始慢慢呈现上升态势。话费便宜,网速快,方便上网刷微...

细数泄漏过的数据库,目前已知公开的!不提供下载

细数泄漏过的数据库,目前已知公开的!不提供下载

先看看这张超长图吧,这里为大家提醒,一定要谨慎在网络中留下隐私信息!同时经常改密码。补天漏洞响应平台的攻城狮和程序猿们花了很长时间,整理了这么一张灰常漂亮的图。这里整理的仅仅是已经被公开的部分,实际上地下有很多企业的大量数据库在流传,社工库...

您操作系统的msxml组件版本过低,导致百度HI(商桥)启动失败

您操作系统的msxml组件版本过低,导致百度HI(商桥)启动失败

今天登录百度商桥,居然提示:“您操作系统的msxml组件版本过低,导致百度商桥启动失败。请到微软官方网站升级该组件后重试!”尼玛,用着好好的怎么突然出现这个问题!问问度娘吧,谁知道发现这个不是个小问题!一般出现这个问题的,都是跟百度产品有关...

评论列表

马光
12年前 (2014-01-28)

统计显示每天都有几十个黑客踩点和扫描!
没用过这招。

淋巴水肿
13年前 (2013-07-19)

点子很不错哦,呵呵

松岗婚纱摄影
13年前 (2013-07-12)

我是一只小小鸟

彩虹之家
13年前 (2013-07-11)

这招其实有人用过了,黑客一看就知道不对!没有什么用的!

宁波遮阳蓬
13年前 (2013-07-11)

这招有用吗?试试吧

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。