首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>入侵实例>文章内容
对某高级技工学校网站的安全检测和加固
来源:51CTO.com 作者:孤水绕城 发布时间:2008-12-08  
图22 使用jsky安全扫描工具对网站进行全面安全检测


2.修复程序漏洞

到该服务器上找到news.asp以及photo.asp程序,在其中对获取的参数id进行过滤,仅仅允许数字,其它均禁止,修改后如图23所示。

 

 
图23 修复程序中的漏洞

3.修改数据库默认路径以及名称

到动感bbs目录,修改数据库连接文件conn.asp有关数据库路径以及数据库名称,如图24,使其难以被猜测和被下载。

 

 
图24 修改数据库默认名称和路径

4.修改数据库密码

打开数据库,将默认的密码修改为一个更加难以破解的密码,在本例中设置了一个经过30位加密的md5密码,嘿嘿,md5跑去吧,如图25,26所示,将经过md5处理的字符串填入到userpassword中,其它表中涉及后台管理的均进行相应处理,使入侵者难以破解密码。

 

 
图25 修改数据库密码为一个强健的新密码

 

 
图26 修改blog中的管理员密码

5.对网站文件进行清除木马和挂马处理

关于清除木马和挂马的细节,俺就不讲了,有关这些知识,请继续关注我们的专题文章,在网站中找到网页木马,将其删除,如图27所示,如果存在挂马代码,一并清除。

 

 
图27清除网页木马和挂马代码

6.提醒管理员更改密码以及做相应的安全处理

共7页: 上一页 [1] [2] [3] [4] [5] 6 [7] 下一页
 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·另类网站入侵之一句话木马图片的
·0day批量拿站webshell,挖掘机是
·利用ewebeditor 5.5 - 6.0 鸡肋
·OmniPeek抓包的一点看法
·强大的嗅探工具ettercap使用教程
·Windows系统密码破解全攻略
·破解禁止SSID广播
·XSS偷取密码Cookies通用脚本
·XSS漏洞基本攻击代码
·Intel 3945ABG用OmniPeek 4.1抓
·KesionCMS V7.0科汛内容网站管理
·破解无线过滤MAC
  相关文章
·对某农业专业网站的一次安全检测
·实例:路由攻击 终结日本网站
·目标站点dkxxw.com拿资料!
·如何入侵基于JSP的网站
·discuz6.1后台拿webshell方法
·和我一起进行php渗透
·利用MS08067远程溢出漏洞抓肉鸡
·对江西某电信服务器的一次安全检
·安全检测黑客防线
·检测周杰伦官方网站
·MYSQL注入中load_file()函数的进
·入侵基于java Struts的JSP网站
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved