ウェブサーバー 1. Webサーバーは、wev、cgi、asp機能を無効にするなど、不要なIISコンポーネントをオフにします。 6. アクセスデータベースのダウンロードを防止します。具体的な操作は、.mdb拡張子のマッピングを禁止として追加します(デフォルトはPOST、GETです)。 7. vbscriptの実行権限を無効にする データベースサーバー 1. SQLSERVERはxpcmd..コマンドを無効にします 4. 低い権限で実行するのが最善です Webトロイの木馬バックドアの防止 1. ウイルススクリプトのコピーと拡散を防ぐためにFSOオブジェクトを無効にする 4. PHP、ASP、その他のファイルが変更されないようにするには、McAfeeと連携します。 Web サーバーの脆弱性 1. IIS6 解析の脆弱性 ディレクトリ名が「xxx.asp」の場合、ディレクトリ内のすべての種類のファイルは ASP ファイルとして解析され、実行されます。 ファイル拡張子が「.asp;*.jpg」の形式の場合、ファイルも解析され、asp ファイルとして実行されます。 * 何でも書き込むことができ、空白のままにすることもできます。原則: IIS はサフィックスを認識できず、デフォルトでは最初のサフィックスが使用されます。 2. Windows 命名メカニズムの脆弱性 Windows 環境では、xx.jpg[スペース] または xx.jpg という 2 種類のファイルは存在できません。このように名前を付けると、Windows はデフォルトでスペースまたはドットを削除するため、これも悪用される可能性があります。 3. IIS6、7、7.5 のマッピングの問題 IIS は、.asp、.cer、.asa、および .cdx タイプのファイルを ASP と同じ方法でマップします。 4.IIS 7.0/IIS 7.5/Nginx <=0.8.37 FastCGI の問題 Fast-CGI がデフォルトで有効になっている場合、ファイル パス (/xx.jpg) の後に /xx.php を追加すると、/xx.jpg/xx.php が php ファイルとして解析されます。 一般的な悪用方法: バックドア コードが書き込まれたテキスト ファイルに画像を結合します。画像ファイルのヘッダーと末尾が損傷しないように、画像のバイナリ コードの後に悪意のあるテキストを書き込みます。 例: xx.jpg/b + yy.txt/a xy.jpg をコピー ###################################### /bはバイナリモードを意味します /a は ASCII モードの xx.jpg 通常の画像ファイルを意味します yy.txt の内容');?> shell.php という名前のファイルを書き込むことを意味します。 ###################################### xy.jpg をアップロードする場所を見つけ、xy.jpg のアドレスを見つけて、アドレスの後に /xx.php を追加して悪意のあるテキストを実行します。 次に、画像ディレクトリにTrojan shell.phpパスワードcmdという文を生成します。 セキュリティに関するその他の問題については、123WORDPRESS.COM が以前に公開した記事を参照してください。 |
<<: JavaScript ベースで年・月・日の 3 階層連携を実現
>>: MySQL マスター/スレーブ データベース同期構成と一般的なエラー
HTML で境界線を設定する 3 つの方法 境界線の幅: 1px 2px 2px; 境界線のスタイル...
目次0. システムに付属するカーネルツリー1. 環境設定最初のステップステップ2 2. ソースコード...
XMLファイルは、可能な限りutf-8でエンコードする必要があります。gb2312には、?など、保存...
もうナンセンスじゃない、郵便番号HTML部分 <div class="positio...
Windowsでのインストールの紹介:こちらもご覧ください –》WindowsでのMySQL 8.0...
序文この記事では、DDCTF の 5 番目の質問、つまり不明なフィールド名をバイパスする手法を紹介し...
序文ファイルのコピーによってハードドライブのスペースが大量に浪費され、ファイルを更新するときに混乱が...
MySQL 5.7コマンドを使用するMySQLコマンドラインクライアント1. パスワードを入力してく...
開発動向: html (ハイパーテキスト マークアップ言語) - xhtml (拡張ハイパーテキスト...
VMware12.0+Ubuntu16.04+MySQL5.7.22 インストールチュートリアルの詳...
1. 問題の出現フラット リストを作成しました。リストの一部には、マウスをホバーすると表示されるポッ...
Docker 公式ドキュメント: https://docs.docker.com/ Docker は...
Nginx は、わずか数年で Web サーバー市場の大部分を占めるようになりました。周知のとおり、N...
目次インストールコンポーネントのインポート基本的な使い方保存したマークダウンまたは HTML テキス...
コードをコピーコードは次のとおりです。 <!DOCTYPE html PUBLIC "...