登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
对某高技学校网站的安全检测和加固

http://www.dbit.cn 2008-12-10 8:09:52  来源:51CTO  编辑:叶子
 
  虽然今年金融危机给人们带来了“酷冬”,我国经济收到明显影响,到处都在传某某公司准备裁多少人!感觉这个冬天特别冷,在写这篇文章的时候,俺仍然感觉很冷,加入安天365这个团队,让俺感觉很温暖,在这个物欲横流,唯利是图的时候还有人对技术如此执著,对网络安全技术进行系统研究,那是何等的一种精神,我很欣赏团队中的一句话:技术需要沉淀,学习是一个渐进的过程,时间长了,即使是一块顽石,我也能把它滴穿!

  今天发现的是一所技工学校,先对其进行安全检测,然后对其出现漏洞的地方进行了防范,下面将漏洞挖掘、分析和修补过程写出来跟大家分享。

  (一)漏洞挖掘

  1.获取初步信息

  某天simeon在群里发了一个IP地址,让众兄弟们看看看看网站安全性如何,说是有奖励。(某人偷笑ing:有奖励好啊!俺就好这口)。首先打开网站看看网站能否访问,一看原来是个高级技工学校的网站,如图1所示,这几天搞学校的网站搞出毛病了,一看到学校网站就两眼放光,因为学校网站院系众多,而且网站更新比较缓慢,一套程序可能用上几百年也不一定换,所以漏洞自然也少不了,因此总的来说搞学校网站还是相对容易的。

  
黑客
图1 查看网站基本情况
  

  说明:

  由于发来的是一个IP地址,因此需要先看看该地址时候在默认80端口开放了Web服务,然后看看是使用什么语言,当然也可以直接将地址放入SQL注入扫描工具中进行SQL注入点检测。

  2.查看端口开放情况

  使用“sfind –p 222.134.217.206”命令查看该服务器端口开放情况,如图2所示,计算机开放了21、80以及4899端口,看到这里,嘿嘿,俺觉得该服务器的安全应该不是太高,可以拿到权限。

  
黑客
图2 查看端口开放情况
  

  3.查看系统功能

  通过网站的导航条查看网站系统是自己开发的还是直接从网上搬来的,在该学校网站的导航条中有“校园论坛”链接,打开一看原来是dvbbs8.2的论坛,如图3所示。后面该学校网站其它功能模块进行了查看,没有发现有CMS等,初步估计网站除论坛外,其余程序是定制开发。

  图3 系统使用了动感论坛

  说明:

  前期工作做到位,可以减少很多工作量,通过查看系统是否采用CMS、是否使用网上流行论坛等,从而进行针对性的安全检测。  

本新闻共6页,当前在第1页  1  2  3  4  5  6  

 
收藏】【打印】【进入论坛
  相关文章:

·网站安全通用专用保护方法和缺陷
·企业网站建设之企业网站安全性分析 

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲