登录论坛 | 注册会员 设为首页 | 收藏本站
top
妫f牠銆� 绾兛娆IY   閸熷棗顔嶆稉顓炵妇 娴间椒绗熸鍕€� 娴溠冩惂娑擃厼绺� 鏉烆垯娆㈢€涳箓娅� 濞撳憡鍨欐稉婊冨 娑撳娴囨稉顓炵妇   缂冩垵娼冪€佃壈鍩�   IT婵炲彉绠�   濞撶娀浜�   閸楁牕婧€   鐠佸搫娼�

娑撴粌瀵抽弶鍐ㄢ枆IT闂傘劍鍩涚粩锟�

閺佹壆鐖�

閹靛婧€

缁楁棁顔囬張锟�

娑撶粯婢�

閺勬儳宕�

CPU


閸愬懎鐡�


绾剛娲�

閺勫墽銇氶崳锟�

閸旂偛鍙曟径鏍啎

閺堝秴濮熼崳锟�

姒х姵鐖i柨顔炬磸

閺堣櫣顔堥悽鍨爱
閻絻鍓抽崠濠氭珜 | 缂冩垹绮堕幎鈧張锟� | 閹垮秳缍旂化鑽ょ埠 | 缁嬪绨鈧崣锟� | 閺佺増宓佹惔锟� | 閸旂偛鍙曢懛顏勫З閸栵拷 | 閸ユ儳鑸伴崶鎯у剼 | 閸楄櫕妞傞柅姘愁唵 | IT閸忣偄宕� | IT缁楁垼鐦� | IT閸嬨儱鎮� | 婢逛胶鐒�
adtop
 
 
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
设置网站陷阱 反击黑客从这里开始

http://www.dbit.cn 2009-1-9 8:08:59  来源:东北IT网  编辑:叶子
 
  站长们辛辛苦苦架设的网站,总有某些恶意用户利用扫描工具进行漏洞探测。管理者的一个不慎,就有可能会使网站成为攻击者的手中之物。其实对付这些想入侵网站的初级黑客也很简单,网站的管理人员只要在页面中加入特定的后门程序,就会让入侵者无功而返。

  数据库插马

  默认数据库下载漏洞,是许多黑客喜欢利用的一种技术。管理人员可以特意为网站留下这个“漏洞”,让黑客下载指定的数据库,殊不知他们也就慢慢走入了陷阱。

  1、数据库下载漏洞利用原理

  默认数据库下载、上传、后台密码绕过等漏洞虽然很初级,但却有不少恶意攻击者通过此点攻入网站。一旦侥幸成功后,其后果不言而喻。于是网站管理人员可以修改网站真正的数据库的名称,改变其路径来实现保护目的,并且将伪装插入木马的数据库不做更改删除,等待入侵者下载中招。

  2、数据库插入木马

  首先,准备一个远程控制工具(比如,远程控制任我行),进行简单的配置生成服务端。然后运行“office系列挂马工具全套”工具包中的 “MdbExp.All.v1.04.exe”,指定要运行的木马程序,设置木马保存路径,点击“确定”,就把这个服务端程序伪装成MDB格式的数据库文件。(特别提示:服务端不能超过50KB。)

  3、设置陷阱

  以动网DVBBS论坛为例,网站管理人员修改原有数据库的名称并改变其路径。将插入远控服务端的数据库改名为“dvbb7.mdb”,放置在动网的数据库默认目录下。攻击者尝试利用数据库下载漏洞进行网站攻击时,就会下载伪装的插入远控服务端的数据库文件,当其双击打开“数据库”时,被嵌入其中的远控服务端自动运行,入侵者的电脑也就被网站管理人员控制了。

  管理后台挂马

  攻击者通常非法登录网站的管理页面,然后上传木马,进一步渗透、提权,甚至控制服务器。对于这样的入侵,网站的管理人员除了要加固服务器的设置之外,也可以在管理后台中设置陷阱,请君入瓮。

  1、攻击原理

  恶意攻击者在非法获得了网站的管理员用户名和密码后,就会进入网站的管理页面尝试进入后台。对于这样的恶性行为,网站的管理人员可以通过在登录页面文件中加入代码,运行指定的程序,而惩罚攻击者。

  2、制作网页木马后台陷阱

  第一步:运行MS-07004网马,生成一个木马客户端,将该程序上传至网站的某个目录,得到一个URL地址。

  第二步:运行“小金猪MS-07004网马V3.0”工具,在“网马配置”中输入网马的URL地址,选择木马的类型为“MS06014+MS07004”,然后点击“生成普通版网马”按钮,生成一个名为“mm.js”的网页木马文件。

  第三步:将mm.js文件放到网站论坛后台页面的同一文件夹下,并在后台登录页面“login.asp”文件中插入代码“”。这样当有攻击者企图非法进入后台,如果他的系统没有打最新的补丁包就会木马。

  3、严惩攻击者

  通过上述的安全措施,网站管理人员可以远程控制恶意攻击者。想要严惩他们,可以在网页中插入一些病毒程序,让入侵者入侵不成反受惩罚,具体的做法,就不赘述了。

  总结:

  维护网站的安全,网站管理人员做好严格的安全部署是首要的,不要给恶意攻击者以可乘之机。当然设置陷阱,对于那些肆无忌惮的攻击者一个警告,一次反击也很必要。与其被动防御,还不如主动出击。
 
收藏】【打印】【进入论坛
  相关文章:

59

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲

閸忓厖绨張顒傜彲 - 閼辨梻閮撮幋鎴滄粦 - 閹锋稑鍙烘稊浼粹攬 - 楠炲灝鎲¢張宥呭 - 閸欏鍎忛柧鐐复
Copyright©2006-2011閵嗏偓Dbit.Cn. All Rights Reserved.
鏉堢祤CP婢讹拷06014875閸欙拷

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂冩垹鐝疩Q缂囷拷:缂佸繘鏀㈤崯锟�:65477551 閹垛偓閺堫垳鍏�:28526281 娴滃本澧滈悽浣冨壋:24536322 缂囥倛瀚虫导姘卞參:24815709 缁旀瑩鏆辩紘锟�:8052026 娴滃本澧滈悽浣冨壋:57897142 缂佸繘鏀㈤崯锟�:20966008 濞撳憡鍨欑紘锟�:65477153