国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > 綜合 > 正文

sql數(shù)據(jù)庫被掛馬或插入JS木馬的解決方案

2024-07-21 02:13:52
字體:
供稿:網(wǎng)友
很多網(wǎng)站可能遭遇到sql數(shù)據(jù)庫被掛馬者插入js木馬的經(jīng)歷;mssql的每個(gè)varchar、text字段都被自動(dòng)插入一段js代碼,即使刪除這段代碼,如果沒有從源頭上解決,幾分鐘后,js代碼就又會(huì)自動(dòng)插入數(shù)據(jù)庫。
   這很有可能是程序自動(dòng)執(zhí)行的,黑客先從搜索引擎google、百度等搜索存在漏洞的采用asp+mssql設(shè)計(jì)的網(wǎng)站,然后采用小明子這樣的注入掃描工具,掃描整個(gè)網(wǎng)站,一旦發(fā)現(xiàn)有sql注入的漏洞或者上傳漏洞,黑客就通過各種手段,上傳自己的大馬,如海陽木馬;然后,黑客就把這個(gè)網(wǎng)站納入他的肉雞列表,隨時(shí)在數(shù)據(jù)庫里加入自己希望加的js代碼,而這些代碼往往是包含著眾多的的病毒、木馬,最終讓訪問受控網(wǎng)站的用戶的電腦中毒。

    雖然,可以通過sql查詢分析器執(zhí)行批量代換,暫時(shí)解決被插入的js代碼問題,然而不從根本上解決整個(gè)網(wǎng)站存在的漏洞,包括程序上和權(quán)限,那么黑客還是隨時(shí)可以入侵你的網(wǎng)站數(shù)據(jù)庫。

    在sql查詢分析器里可以執(zhí)行以下的代碼批量替換js代碼:


update 表名 set 字段名=replace(字段名,'<script src=http://c.n%75clear3.com/css/c.js></script>','') 

    flymorn仔細(xì)檢查了網(wǎng)站,發(fā)現(xiàn)網(wǎng)站存在幾個(gè)安全問題:

    第一,網(wǎng)站存在上傳漏洞;雖然,上傳文件需要管理員身份驗(yàn)證,也對(duì)上傳文件進(jìn)行了文件格式的認(rèn)證,但管理員身份驗(yàn)證采用了cookies,而cookies是可以被偽造的,而且如果上傳了圖片后,不對(duì)該文件的內(nèi)容采取任何判斷的話,那么圖片木馬也很有可能被上傳。

    解決措施:1 刪除上傳文件功能(不太實(shí)際);2 修改上傳用戶驗(yàn)證為session驗(yàn)證;3 對(duì)上傳后的文件內(nèi)容進(jìn)行驗(yàn)證,如果是圖片木馬,則刪除;可以參考以下的驗(yàn)證代碼:

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 奉节县| 尼木县| 家居| 兴和县| 斗六市| 古蔺县| 伊宁市| 耿马| 东乡县| 庆城县| 柞水县| 通山县| 南华县| 高阳县| 偃师市| 凌海市| 安新县| 佛教| 蒲城县| 谢通门县| 石渠县| 双桥区| 乌拉特后旗| 保定市| 邢台县| 湟中县| 绥宁县| 镶黄旗| 平和县| 南木林县| 饶平县| 普洱| 平远县| 应用必备| 盐边县| 隆林| 高要市| 紫阳县| 海门市| 浑源县| 沙雅县|