国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

變被動(dòng)為主動(dòng):IT運(yùn)維如何反擊黑客

安全 黑客攻防
2011年末爆發(fā)的網(wǎng)站泄密事件給所有搞IT運(yùn)維管理的同學(xué)上了一堂最生動(dòng)的實(shí)踐課,2012年信息安全也必將受到企業(yè)的關(guān)注。

2011年末爆發(fā)的網(wǎng)站泄密事件給所有搞IT運(yùn)維管理的同學(xué)上了一堂最生動(dòng)的實(shí)踐課,2012年信息安全也必將受到企業(yè)的關(guān)注。作為企業(yè)的IT運(yùn)維管理人員,除了打報(bào)告向企業(yè)申請(qǐng)更新安全設(shè)備,還可以做哪些工作來(lái)體現(xiàn)IT運(yùn)維人員的價(jià)值呢?

以往IT運(yùn)維管理往往是利用部署在企業(yè)IT系統(tǒng)之上的防火墻、入侵檢測(cè)、防病毒等等設(shè)備來(lái)被動(dòng)的防御,面對(duì)肆無(wú)忌憚的黑客入侵,作為IT運(yùn)維管理人員,我們是否能主動(dòng)出擊呢?其實(shí)想要對(duì)付入侵企業(yè)網(wǎng)站的黑客IT運(yùn)維人員可以做的有很多,比如可以在頁(yè)面中加入特定的后門程序,就會(huì)讓很多入侵者無(wú)功而返。

數(shù)據(jù)庫(kù)插馬

默認(rèn)數(shù)據(jù)庫(kù)下載漏洞,是許多黑客喜歡利用的一種技術(shù)。管理人員可以特意為網(wǎng)站留下這個(gè)“漏洞”,讓黑客下載指定的數(shù)據(jù)庫(kù),殊不知他們也就慢慢走入了陷阱。

1、數(shù)據(jù)庫(kù)下載漏洞利用原理

默認(rèn)數(shù)據(jù)庫(kù)下載、上傳、后臺(tái)密碼繞過(guò)等漏洞雖然很初級(jí),但卻有不少惡意攻擊者通過(guò)此點(diǎn)攻入網(wǎng)站。一旦僥幸成功后,其后果不言而喻。于是網(wǎng)站管理人員可以修改網(wǎng)站真正的數(shù)據(jù)庫(kù)的名稱,改變其路徑來(lái)實(shí)現(xiàn)保護(hù)目的,并且將偽裝插入木馬的數(shù)據(jù)庫(kù)不做更改刪除,等待入侵者下載中招。

2、數(shù)據(jù)庫(kù)插入木馬

首先,準(zhǔn)備一個(gè)遠(yuǎn)程控制工具(比如,遠(yuǎn)程控制任我行),進(jìn)行簡(jiǎn)單的配置生成服務(wù)端。然后運(yùn)行“office系列掛馬工具全套”工具包中的“MdbExp.All.v1.04.exe”,指定要運(yùn)行的木馬程序,設(shè)置木馬保存路徑,點(diǎn)擊“確定”,就把這個(gè)服務(wù)端程序偽裝成MDB格式的數(shù)據(jù)庫(kù)文件。(特別提示:服務(wù)端不能超過(guò)50KB。)

3、設(shè)置陷阱

以動(dòng)網(wǎng)DVBBS論壇為例,網(wǎng)站管理人員修改原有數(shù)據(jù)庫(kù)的名稱并改變其路徑。將插入遠(yuǎn)控服務(wù)端的數(shù)據(jù)庫(kù)改名為“dvbb7.mdb”,放置在動(dòng)網(wǎng)的數(shù)據(jù)庫(kù)默認(rèn)目錄下。攻擊者嘗試?yán)脭?shù)據(jù)庫(kù)下載漏洞進(jìn)行網(wǎng)站攻擊時(shí),就會(huì)下載偽裝的插入遠(yuǎn)控服務(wù)端的數(shù)據(jù)庫(kù)文件,當(dāng)其雙擊打開“數(shù)據(jù)庫(kù)”時(shí),被嵌入其中的遠(yuǎn)控服務(wù)端自動(dòng)運(yùn)行,入侵者的電腦也就被網(wǎng)站管理人員控制了。

管理后臺(tái)掛馬

攻擊者通常非法登錄網(wǎng)站的管理頁(yè)面,然后上傳木馬,進(jìn)一步滲透、提權(quán),甚至控制服務(wù)器。對(duì)于這樣的入侵,網(wǎng)站的管理人員除了要加固服務(wù)器的設(shè)置之外,也可以在管理后臺(tái)中設(shè)置陷阱,請(qǐng)君入甕。

1、攻擊原理

惡意攻擊者在非法獲得了網(wǎng)站的管理員用戶名和密碼后,就會(huì)進(jìn)入網(wǎng)站的管理頁(yè)面嘗試進(jìn)入后臺(tái)。對(duì)于這樣的惡性行為,網(wǎng)站的管理人員可以通過(guò)在登錄頁(yè)面文件中加入代碼,運(yùn)行指定的程序,而懲罰攻擊者。

2、制作網(wǎng)頁(yè)木馬后臺(tái)陷阱

第一步:運(yùn)行MS-07004網(wǎng)馬,生成一個(gè)木馬客戶端,將該程序上傳至網(wǎng)站的某個(gè)目錄,得到一個(gè)URL地址。

第二步:運(yùn)行“小金豬MS-07004網(wǎng)馬V3.0”工具,在“網(wǎng)馬配置”中輸入網(wǎng)馬的URL地址,選擇木馬的類型為“MS06014+MS07004”,然后點(diǎn)擊“生成普通版網(wǎng)馬”按鈕,生成一個(gè)名為“mm.js”的網(wǎng)頁(yè)木馬文件。

第三步:將mm.js文件放到網(wǎng)站論壇后臺(tái)頁(yè)面的同一文件夾下,并在后臺(tái)登錄頁(yè)面“login.asp”文件中插入代碼“”。這樣當(dāng)有攻擊者企圖非法進(jìn)入后臺(tái),如果他的系統(tǒng)沒(méi)有打最新的補(bǔ)丁包就會(huì)木馬。

3、嚴(yán)懲攻擊者

通過(guò)上述的安全措施,網(wǎng)站管理人員可以遠(yuǎn)程控制惡意攻擊者。想要嚴(yán)懲他們,可以在網(wǎng)頁(yè)中插入一些病毒程序,讓入侵者入侵不成反受懲罰,具體的做法,就不贅述了。

總結(jié):

維護(hù)企業(yè)信息安全,IT運(yùn)維人員不再是事后救火員,現(xiàn)在有很多的辦法可以去嘗試,去利用......作為IT運(yùn)維經(jīng)驗(yàn)分享,希望大家都能將平時(shí)工作中好的經(jīng)驗(yàn)分享出來(lái),讓大家互相學(xué)習(xí)和交流。

【編輯推薦】

  1. 黑客及木馬攻擊常見(jiàn)端口的關(guān)閉
  2. 黑客攻防:系統(tǒng)防入侵全攻略
  3. 黑客攻防:網(wǎng)站常見(jiàn)后門方法大總結(jié)
  4. 黑客攻防:關(guān)于運(yùn)用Ajax高級(jí)XSS技術(shù)
責(zé)任編輯:于爽 來(lái)源: IT168
相關(guān)推薦

2013-11-11 16:18:13

戴爾

2012-01-17 10:04:07

2017-05-10 14:50:41

爬蟲掃描器python

2023-03-02 12:11:21

2021-07-21 09:32:33

數(shù)字化

2009-03-11 17:39:42

殺毒服務(wù)主動(dòng)

2013-01-06 10:36:04

2009-11-17 16:49:06

主動(dòng)運(yùn)維

2025-10-10 09:00:00

大模型系統(tǒng)指標(biāo)AI預(yù)測(cè)體系

2022-10-31 09:56:00

AR

2009-09-16 13:38:33

運(yùn)維管理

2013-01-15 10:37:34

2023-10-09 16:21:37

2015-06-01 11:10:24

2016-11-02 13:25:44

新華三

2009-07-01 09:57:00

2009-09-22 12:34:54

運(yùn)維管理主動(dòng)

2018-01-31 13:59:46

思科預(yù)測(cè)數(shù)據(jù)

2024-12-05 18:16:16

網(wǎng)絡(luò)智慧校園西安建筑科技?學(xué)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产高清在线看| 试看120秒一区二区三区| 亚洲天堂免费在线观看视频| 久久精品国产精品青草色艺| 136国产福利精品导航网址应用| 亚洲高清色综合| 国产原厂视频在线观看| 91福利社在线观看| 最新亚洲伊人网| 一区二区三区四区在线播放| 成人看片app| 中文字幕av一区二区三区免费看| 成年人网站免费视频| 国产尤物一区二区在线| 综合网五月天| 精品一区二区三区在线播放 | 欧美日韩国产123| 日韩在线影院| 国产香蕉97碰碰久久人人| 男人的天堂免费在线视频| 欧美一级久久久| 色老头在线观看| 在线观看黄色片| 国产三级视频在线| 欧美激情一级片一区二区| 欧美精品v国产精品v日韩精品 | 四虎国产精品成人免费4hu| 精品国一区二区三区| av在线免费一区| 国内成人精品| 欧美午夜精品久久久久免费视| 日韩大片在线免费观看| 一本久道久久综合狠狠爱亚洲精品| 亚洲图片欧美视频| 欧美韩一区二区| 免费av片风间由美在线| 日韩精品视频在线播放| 中文字幕在线视频网站| 亚洲区免费影片| 日韩精品一区国产| 亚洲人成影视在线观看| 国产一区不卡| 欧美做受高潮1| 久久久91精品国产一区二区精品| eeuss鲁片一区| 制服丝袜亚洲网站| www.久久99| 狠狠操第一页| 色偷偷亚洲男人天堂| 欧美日韩精品一本二本三本| 在线91av| 日韩欧美国产网站| 91精品国产66| 日本一级淫片演员| 国产精品午夜在线观看| 黄色片视频在线播放| 五月天欧美精品| av日韩久久| av黄色在线网站| 内射国产内射夫妻免费频道| 欧美日韩免费观看一区| 日本亚洲天堂网| 一本久道高清无码视频| 一区视频在线播放| 国产黄在线看| 国产亚洲人成a一在线v站| 九九综合久久| 偷拍视频一区二区| 国产精品网友自拍| www久久日com| 午夜免费日韩视频| 久久久亚洲人| 99在线欧洲视频| 精品88久久久久88久久久| 盗摄牛牛av影视一区二区| 久久久久久九九九九| 国产亚洲精品福利| 3d玉蒲团在线观看| 日韩免费在线免费观看| 久久99精品久久久| 作爱视频免费观看视频在线播放激情网| 精品国产乱码久久久久久影片| 男人的天堂久久| 一个色的综合| 天天综合色天天综合色h| 福利一区在线| 欧美日韩在线观看一区二区三区| 国产精品久久久久精k8| 日韩欧美精品一区二区三区| 91沈先生在线观看| 国产精品天干天干在线综合| 91黄页在线观看| 91香蕉嫩草影院入口| 日本一区二区三级电影在线观看| 四季久久免费一区二区三区四区| 国产欧美日韩高清| 欧美精彩视频一区二区三区| 手机av在线| 国产精品v欧美精品v日韩| 最新国产の精品合集bt伙计| 欧美极品影院| 国内一区二区三区在线视频| 成人免费在线观看入口| 国产精品字幕| 亚洲综合av一区| 欧美色图一区二区三区| 精品国产乱码久久久久久蜜坠欲下 | 成人激情动漫在线观看| 日本成人在线播放| 国产精品福利网站| 日本一二三四高清不卡| 九七电影院97理论片久久tvb| 亚洲高清资源综合久久精品| 色视频欧美一区二区三区| 美女久久99| 99热热99| 精品福利在线| 免费试看一区| 91福利国产精品| 小嫩嫩12欧美| 亚洲欧洲日本精品| 欧美成人手机在线| 91麻豆精品秘密| 亚洲欧美专区| 97成人在线观看视频| 色午夜这里只有精品| 成人激情免费网站| 亚洲ww精品| 国产精品无码一本二本三本色| www日韩中文字幕在线看| 成人av网在线| 欧美三级电影网址| 黄色一级片播放| www亚洲欧美| 国产日韩欧美在线一区| 超碰成人福利| 妞干网在线视频| 日本久久久久久| 一区二区三区在线免费| 国产伦精品一区二区三区视频| 国产日本视频| 成人国产在线视频| 欧美日韩午夜影院| 国产精品毛片在线看| 欧美寡妇性猛交xxx免费| 婷婷四月色综合| 亚洲色图18p| 欧美韩国日本综合| 精品视频日韩| 91高清在线视频| 亚洲一区二区三区午夜| 在线播放国产一区中文字幕剧情欧美 | 国产91av视频在线观看| 亚洲另类图片色| 99国产精品久久久久| caoporn成人| 午夜在线观看91| 日韩av影视| 欧美成aaa人片在线观看蜜臀| 亚洲桃色在线一区| 欧美激情视频一区二区三区在线播放 | 国产专区一区| 国产丝袜精品丝袜| 国产精品无码一区二区在线| 97色在线视频| 色综合色综合色综合色综合色综合 | 粉嫩喷白浆久久| 精品国产一区二区三区麻豆免费观看完整版 | 岛国中文字幕在线| 久久一区免费| 亚洲精品永久免费| 国产午夜精品在线观看| 日韩片欧美片| 福利小视频在线| 性欧美极品xxxx欧美一区二区| 国产精品99一区| 在线播放视频一区| 97se狠狠狠综合亚洲狠狠| 精品99在线| 7777kkk亚洲综合欧美网站| 我要看一级黄色大片| 国产精品久久一区二区三区| 国产午夜精品久久久| 国产精品国产自产拍在线| 国自产拍偷拍福利精品免费一| 欧美大片免费| 高清色视频在线观看| 日韩av一级大片| 午夜精品久久久久久久99热 | 免费日韩中文字幕| 91aaaa| 精品国产一区二区三区久久狼黑人| 亚洲综合一区二区| 日日噜噜夜夜狠狠视频欧美人| 深夜福利一区| 91露出在线| 精品亚洲一区二区三区四区| 欧美美乳视频网站在线观看| 欧美精品videosex牲欧美| 欧美大片一区二区三区|