博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
19、网站渗透:常见暴库漏洞的原理和实践
阅读量:3923 次
发布时间:2019-05-23

本文共 302 字,大约阅读时间需要 1 分钟。

主讲老师:郭盛华

 

  暴库,就是通过一些技术手段或者程序漏洞得到数据库的地址,并将数据非法下载到本地。黑客非常乐意于这种工作,为什么呢?因为黑客在得到网站数据库后,就能得到网站管理账号,对网站进行破坏与管理,黑客也能通过数据库得到网站用户的隐私信息,甚至得到服务器的最高权限。

  在暴库的漏洞历史中,要数单引号过滤不严漏洞最为经典,入侵者只要加单引号就能暴库。这个漏洞危害非常大,曾经导致无数网站受害。

  利用搜索引擎: inurl:login.asp,inurl:conn.asp

 

防范:

 

1、修改默认数据库地址

2、修改数据库扩展名

3、加入容错代码

4、加入防注入代码

 

具体请看视频教程:郭盛华

转载地址:http://ojugn.baihongyu.com/

你可能感兴趣的文章
Linux网络编程一步一步学-UDP组播
查看>>
Linux C编程---网络编程
查看>>
在Linux创建库函数(1)
查看>>
在Linux创建库函数(2)
查看>>
在Linux创建库函数(3)
查看>>
多VLAN环境下DHCP服务的实现
查看>>
如何在XP下设置dhcp服务的属性?
查看>>
WinCE下的远程控制
查看>>
基于ARM的嵌入式SMTP远程控制设计
查看>>
PB8.0应用程序编译发布技术研究
查看>>
Java虚拟机几个命令行参数说明
查看>>
javac命令用法
查看>>
javac - Java 编程语言编译器
查看>>
java实现文件拷贝
查看>>
Java实现文件拷贝的4种方法
查看>>
在pb11中将C/S程序转换到B/S的步骤
查看>>
JAVA 中的IO流详解及其使用方法、例子
查看>>
PowerDesigner教程系列(一)概念数据模型
查看>>
PowerDesigner教程系列(二)概念数据模型
查看>>
从PowerDesigner概念设计模型(CDM)中的3种实体关系说起
查看>>