当前位置:首页 > 互联网 > 正文内容

网站防黑新招——将计就计

光的传人12年前 (2013-07-11)互联网1937

今早上坐车的时候,突然想到一个很好的点子,一个防黑新招——将计就计!

思路是有了,但是要实施起来应该也不难,先分享给大家,看看怎么样。

一般黑客得到一个像黑的网址,会先用扫描工具扫一下后台、上传文件、常见的漏洞目录(比如编辑器目录)等。当一个网站存在注入漏洞的时候,小黑很容易得到用户名密码,进而通过扫描后台直接用注入出来的用户名密码进入后台,于是webshell就不远了!

这个过程中,黑客入侵网站最重要的关键点在于“找到后台路径”。像dede织梦这样成千上万网站使用的CMS最容易出现注入漏洞,每次0day一出来,就会有大批的网站沦为垃圾外链场~为什么呢?因为很多站长不注重网站安全,默认后台懒得修改。

曾经在一个网络公司干过几天工作,公司里最牛叉的程序猿竟然对我说给客户的用户名密码尽量简单点,比如admin、admin123~哥啊,弱口令也是嘿嘿们的最爱啊!如果通过各种方法被人得到了后台帐号,就非常危险了。有时候,注入漏洞在所难免,不可避免的出现账号被盗。

在这个时候,你就得把后台把关好了!于是我想到的点子就有用了:

防黑新招——将计就计!在网站根目录下建立一个常见的后台文件夹(比如admin),然后在里面放一个简单的后台登入页面,不连接数据库,设置成无论输入任何帐号都弹出密码错误、账号不正确、或者验证码不正确,再一个更狠的方法就是显示登入成功,但是栏目设置等后台功能全部是静态文字,只是个样子,让你操作后台,让你想webshell,让你挂黑链……

设想黑客的心情,心情之一”终于找到后台地址了,为什么射出来的帐号总是提示错误呢?什么原因呢?难道这个0day不好用?%……#¥%*¥……“,心情二”好不容易找了个0day,好不容易注入出了后台帐号,有好不容易扫描出了后台地址(假的),有好不容易登入到后台,怎么就是操作不了了?郁闷死了~“

o(∩_∩)o 哈哈是不是很好玩?有兴趣、有时间的可以试一下!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/fanghei.html

分享给朋友:

相关文章

【重要通知】搜狗联盟网盟产品停服通知

【重要通知】搜狗联盟网盟产品停服通知

亲爱的搜狗联盟网盟产品合作伙伴:    您好!因公司业务调整,搜狗联盟网盟产品将于2022年12月31日起正式停服,并于2023年2月初关闭本网站,我们对此次停服为大家带来的不便深表遗憾和歉意,也会在未来2个月为大家提供...

首字节时间简介

首字节时间简介

百度站长工具里看到有一个“首字节时间”的建议,第一次听说,还真不知道是什么东东。百度站长工具里面的解释是:“浏览器开始收到服务器响应数据的时间=后台处理时间+重定向时间,是反映服务端响应速度的重要指标”。看到这个解释,隐隐约约明白了什么意思...

连上VPN后,facebook、twitter等网站打不开怎么回事?

连上VPN后,facebook、twitter等网站打不开怎么回事?

问题背景:有正常使用的VPN帐号,连接上之后却打不开facebook、twitter等网站,甚至打开twitter后的页面竟然是有IBM LOGO的一个页面!!!这是怎么回事呢?难道twitter被黑了?首先考虑的是不是浏览器劫持、病毒等因...

关于EMIS邮件服务升级通知,千万不要回复,这是钓鱼邮件

关于EMIS邮件服务升级通知,千万不要回复,这是钓鱼邮件

今天收到一封邮件,是腾讯企业邮箱收到的,一看发件人我就知道是骗子发来的,内容如下:各位领导及同事:公司办公自动化(OA)系统自运行以来,已不断优化完善。为提高办公效率,实现无纸化办公,公司将全面推进办公自动化(OA)系统的使用。公司企业邮箱...

1990年出生的明星名人,最全的!

1990年出生的明星名人,最全的!

何谓明星,何为名人?1990年出生的明星及名人都有哪些?说实话,就算我罗列出很多1990年出生的名人明星,我也一个也不认识!因为他们还没有红到我认识的地步!在我眼中,所谓的明星、名人是那种大部分人就算不知道其姓名也能最起码见过他们的作品的,...

微博提示“登录尝试次数过于频繁,请稍后再登录”解决方法

微博提示“登录尝试次数过于频繁,请稍后再登录”解决方法

前两天收到一封新浪邮箱账号异常提醒邮件“您的新浪帐号于2017-**-** 在中国-北京-北京(*.*.*.*)通过开放平台登录,系统检测此次登录存在高危风险。为保护您的帐号安全,系统暂时锁定了部分功能。请您尽快前往https://secu...

评论列表

马光
11年前 (2014-01-28)

统计显示每天都有几十个黑客踩点和扫描!
没用过这招。

淋巴水肿
12年前 (2013-07-19)

点子很不错哦,呵呵

松岗婚纱摄影
12年前 (2013-07-12)

我是一只小小鸟

彩虹之家
12年前 (2013-07-11)

这招其实有人用过了,黑客一看就知道不对!没有什么用的!

宁波遮阳蓬
12年前 (2013-07-11)

这招有用吗?试试吧

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。