当前位置:首页 > 互联网 > 正文内容

网站防黑新招——将计就计

光的传人12年前 (2013-07-11)互联网2464

今早上坐车的时候,突然想到一个很好的点子,一个防黑新招——将计就计!

思路是有了,但是要实施起来应该也不难,先分享给大家,看看怎么样。

一般黑客得到一个像黑的网址,会先用扫描工具扫一下后台、上传文件、常见的漏洞目录(比如编辑器目录)等。当一个网站存在注入漏洞的时候,小黑很容易得到用户名密码,进而通过扫描后台直接用注入出来的用户名密码进入后台,于是webshell就不远了!

这个过程中,黑客入侵网站最重要的关键点在于“找到后台路径”。像dede织梦这样成千上万网站使用的CMS最容易出现注入漏洞,每次0day一出来,就会有大批的网站沦为垃圾外链场~为什么呢?因为很多站长不注重网站安全,默认后台懒得修改。

曾经在一个网络公司干过几天工作,公司里最牛叉的程序猿竟然对我说给客户的用户名密码尽量简单点,比如admin、admin123~哥啊,弱口令也是嘿嘿们的最爱啊!如果通过各种方法被人得到了后台帐号,就非常危险了。有时候,注入漏洞在所难免,不可避免的出现账号被盗。

在这个时候,你就得把后台把关好了!于是我想到的点子就有用了:

防黑新招——将计就计!在网站根目录下建立一个常见的后台文件夹(比如admin),然后在里面放一个简单的后台登入页面,不连接数据库,设置成无论输入任何帐号都弹出密码错误、账号不正确、或者验证码不正确,再一个更狠的方法就是显示登入成功,但是栏目设置等后台功能全部是静态文字,只是个样子,让你操作后台,让你想webshell,让你挂黑链……

设想黑客的心情,心情之一”终于找到后台地址了,为什么射出来的帐号总是提示错误呢?什么原因呢?难道这个0day不好用?%……#¥%*¥……“,心情二”好不容易找了个0day,好不容易注入出了后台帐号,有好不容易扫描出了后台地址(假的),有好不容易登入到后台,怎么就是操作不了了?郁闷死了~“

o(∩_∩)o 哈哈是不是很好玩?有兴趣、有时间的可以试一下!

扫描二维码推送至手机访问。

版权声明:本文由光的传人博客www.liu16.com发布,如需转载请注明出处。

本文链接:http://www.liu16.com/post/fanghei.html

分享给朋友:

相关文章

方舟子猛攻之下 360操控用户电脑手段曝光

方舟子猛攻之下 360操控用户电脑手段曝光

当流氓遇上无赖,会是怎样一种情况呢?  近日,打假斗士方舟子抨击360侵犯用户隐私、360产品不安全成为互联网业界的最大新闻。随着方舟子和360两方持续交锋,也激发了不少技术专家和软件工程师站出来,通过多种技术手段分析360产品的安装、运行...

pron 什么意思?91pron就要pron最新地址,看到youporn明白了

pron 什么意思?91pron就要pron最新地址,看到youporn明白了

在研究某博客的时候,发现一个很特别的关键词搜索量很高“91pron”,但是百度这个关键词,搜出来的第一个是91pronfreevideo视频网站,就是提供影视下载的网站,这类网站我可是收藏了很多,很多最新的电影电视剧资源都是可以下载到的。这...

@fucsalud.edu.co后缀邮箱发来的订单邮件,警惕

@fucsalud.edu.co后缀邮箱发来的订单邮件,警惕

昨天收到一封以@fucsalud.edu.co为后缀的邮箱发来的英文邮件,大体看了下,说是从网上看到我发的信息,对我们的产品感兴趣,希望给他发产品目录,他会把订单给我们!之前我确实发过不少推广信息,但是都是推广的进口产品,一个外国企业从中国...

微信认证过程

微信认证过程

首先声明,微信认证官方是需要费用的。详细介绍如下:全新的认证体系提供更安全、更严格的真实性认证,也能够更好地保护企业及用户的合法权益。微信认证后,用户将在微信中看到认证公众号特有的标识。暂时支持所有的服务号,以及政府、传统媒体、明星等非企业...

从我创建的关键词看百度指数内幕

从我创建的关键词看百度指数内幕

自从知道百度指数也可以自己免费添加(详见:免费添加百度指数)后,就添加了一个专属自己的关键词:光的传人,还有一个貌似有不少人搜索的词:阿光。几天时间过去了,再来看一下这两个词的百度指数有什么样的趋势呢!有图有真相,请看下图:这个关键词”阿光...

美团也出云主机了!美团云SSD云主机全新上线

美团也出云主机了!美团云SSD云主机全新上线

刚收到美团邮件,12月2日,美团云SSD云主机全新上线。硬盘高吞吐量解决您的业务IO瓶颈,同时Raid10为您提供极致安全保障。即日起,您可以在 https://mos.meituan.com 在线选购SSD云主机,也可以发送SSD试用+公...

评论列表

马光
12年前 (2014-01-28)

统计显示每天都有几十个黑客踩点和扫描!
没用过这招。

淋巴水肿
12年前 (2013-07-19)

点子很不错哦,呵呵

松岗婚纱摄影
12年前 (2013-07-12)

我是一只小小鸟

彩虹之家
12年前 (2013-07-11)

这招其实有人用过了,黑客一看就知道不对!没有什么用的!

宁波遮阳蓬
12年前 (2013-07-11)

这招有用吗?试试吧

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。