91av免费观看_日韩视频在线免费看_日本xxxx色视频在线观看免费_伊人222综合网图片_国产二区三区在线_91麻豆麻豆

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

IT安全運維 | 服務器web木馬原理及防范


2020-04-23 17:34 作者:艾銻無限 瀏覽量:
與大師同行----重新認識自己
 
1206120275221971540副本.jpg
 
在遠古時代,古希臘中部有一個叫德爾菲的圣哲之地,那些想獲得成功的人都千里迢迢聚集于此,聽取先哲的神諭。在與先哲相見之前需要經過德爾菲之門,在那座高大門上鐫刻著幾個大字“認識你自己”,聽說先哲的神諭只有對那些愿意認識自己的人有效,只有那些愿意認識自己的人才能領悟到先哲的神諭對自己真正的意義和價值,才能帶領自己走向人生最輝煌的頂點。
 
現在,那些偉大的先哲早已不復存在,但先哲們的精神及智慧仍流傳至今,影響一代又一代的人不斷認識自己,接受自己,超越自己。英國思想家培根說“讀史使人明智”,如今又有多少人忘記了歷史對我們的教誨,整日活在困惑及無助中,看不到生命中的光,也從未喚醒過自己,以為自己就是這樣一個人,以為現在的自己就是本來的自己。
 
有些人也許是環境對他的改變,遇到什么他都不滿意,見到誰他都看不慣,只要一開口就充滿火藥味,我在想也許是這個世界欠他的,也許是小的時候沒有得到父母的呵護和愛,更也許是他沒有看到自己還活在這個世界里,能量守恒定律會讓他遭遇更多他不想要的結果。無法認識真實的自己,活著就是一種痛苦。
 
有些人也許是遇到了一些事件,在他的記憶最深的地方扎下了根,所以終日恍惚,恐懼和不安,每件事都做的淺嘗輒止,每件事都期望做的完美,所以拼著命想做對,想得到他人的認可,但往往事與原違的時候,原有的一點點動力就消失了,有的時候破罐子破摔,越這樣越離真真的自己很遠,那什么才是真正的自己呢,也許當我們開始學會接受自己的不完美時,真相才會呈現出來,我們才能看到機會,找到突破口。


IT安全運維 | 服務器web木馬原理及防范

 
服務器安全領域,針對web的滲透技術非常多。對web服務器的安全運維也顯得尤為重要。講一下SQL注入中寫一句話拿webshell的原理,主要使用的是 SELECT ... INTO OUTFILE 這個語句,下面是一個語句的例子:
 
SELECT * INTO OUTFILE 'C:\log1.txt' 這樣就可以把查詢到的數據寫入到C盤的log1.txt這個文件里面。利用這個原理我們可以把PHP的一句話木馬寫到磁盤上從而拿到webshell。本地的目標站點來實戰一下,我們的目的是在目標的物理路徑D:/WWW/下面生成一個php文件,從而可以使我們用菜刀連接上去:
 
先簡單的判斷是否存在注入漏洞利用, 使用單引號'報錯, 然后是and 1=1 頁面正常 和 and 1=2 頁面不正常判斷存在sql注入漏洞,現在猜測一下字段數量。

在order by 3的時候會出現錯誤,2的時候正確于是猜測字段2,現在我們通過union查詢語句查詢一下當前的用戶是誰。

當前的用戶是root,于是猜測可能是file權限,試試寫一下木馬到網站路徑,木馬一定要寫16進制。下面我們的一句話是 <?php eval($_POST[ximo]); ?>的16進制
 
 
然后菜刀鏈接
 
 
上面的滲透原理是最基本的into outfile的利用。
PHP木馬的防范:
防止php木馬執行webshell 
打開safe_mode, 在,php.ini中設置 disable_functions= passthru,exec,shell_exec,system 二者選一即可,也可都選。 
 
防止跳出web目錄 

首先修改httpd.conf,如果你只允許你的php腳本程序在web目錄里操作,還可以修改httpd.conf文件限制php的操作路徑。比如你的web目錄是/usr/local/apache/htdocs,那么在httpd.conf里加上這么幾行:

php_admin_value open_basedir /usr/local/apache/htdocs ,如果腳本要讀取/usr/local/apache/htdocs以外的文件將不會被允許,如果錯誤顯示打開的話會提示這樣的錯誤: Warning: open_basedir restriction in

effect. File is in wrong directory in /usr/local/apache/htdocs/open.php on line 4 等等。 
 
防止php木馬讀寫文件目錄 

在php.ini中的 disable_functions= passthru,exec,shell_exec,system 后面加上php處理文件的函數,主要有 fopen,mkdir,rmdir,chmod,unlink,dir,fopen,fread,fclose,fwrite,file_exists,

closedir,is_dir,readdir.opendir,fileperms.copy,unlink,delfile 。即成為 disable_functions= passthru,exec,shell_exec,system,fopen,mkdir,rmdir,chmod,unlink,dir ,fopen,fread,fclose,

fwrite,file_exists ,closedir,is_dir,readdir.opendir ,fileperms.copy,unlink,delfile 。 

ok,大功告成,php木馬基本阻斷了,遺憾的是這樣的話,利用文本數據庫的那些東西就都不能用了。 如果是在windows平臺下搭建的apache還需要注意一點,apache默認運行是system權限,必須給apache降

降權限,如下: 

net user apache f**kmicrosoft /add 

net localgroup users apache /del 

 
以上內容由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 亚洲日韩精品AV无码麻豆 | 日本暴力强奷免费视频 | 日本熟妇无码色视频网站 | 亚洲国产成人A精品不卡在线 | 国产AV亚洲精品久久久久久小说 | 精品国产制服丝袜高跟 | 久久精品国产亚洲AV未满十八 | 免费看黄色的 | 久久久久亚洲精品无码网址色欲 | 精品人妻无码一区二区三区竹菊影视 | 免费人妻无码不卡中文字幕系 | 人成午夜免费大片 | 日本亚洲色大成网站WWW | 国产成人黄色网址 | 免费无码又爽又高潮视频 | xxxx性欧美18 | 无码精品a∨在线观看 | 久久久国产99久久国产久 | 嫩草影院入口 | 人妻久久久一区二区三区 | 最近免费中文字幕中文高清6 | 久久人人槡人妻人人玩夜色AV | 护士巨好爽好大乳 | 日本一本二本三区免费免费高清 | 亚洲国产成人久久综合一区久久久国产99 | 91rb成人| 97色精品视频在线观看 | 被调教成玩物的女教师在线观看 | 免费国精产品自偷自偷免费看 | 日本九九热在线观看官网 | 国产AV剧情MD精品麻豆 | 狠狠婷| 人摸人人人澡人人超碰手机版 | 成人天堂婷婷青青视频在线观看 | 亚洲日韩精品欧美一区二区一 | 在线观看亚洲AV每日更新无码 | 免费黄色观看 | 无码射肉在线播放视频 | 日本丰满护士爆乳xxxx无遮挡 | 厨房人妻hd中文字幕 | 青春草av |