国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > 綜合 > 正文

sql數(shù)據(jù)庫被掛馬或插入JS木馬的解決方案

2024-07-21 02:13:52
字體:
供稿:網(wǎng)友
很多網(wǎng)站可能遭遇到sql數(shù)據(jù)庫被掛馬者插入js木馬的經(jīng)歷;mssql的每個(gè)varchar、text字段都被自動(dòng)插入一段js代碼,即使刪除這段代碼,如果沒有從源頭上解決,幾分鐘后,js代碼就又會(huì)自動(dòng)插入數(shù)據(jù)庫。
   這很有可能是程序自動(dòng)執(zhí)行的,黑客先從搜索引擎google、百度等搜索存在漏洞的采用asp+mssql設(shè)計(jì)的網(wǎng)站,然后采用小明子這樣的注入掃描工具,掃描整個(gè)網(wǎng)站,一旦發(fā)現(xiàn)有sql注入的漏洞或者上傳漏洞,黑客就通過各種手段,上傳自己的大馬,如海陽木馬;然后,黑客就把這個(gè)網(wǎng)站納入他的肉雞列表,隨時(shí)在數(shù)據(jù)庫里加入自己希望加的js代碼,而這些代碼往往是包含著眾多的的病毒、木馬,最終讓訪問受控網(wǎng)站的用戶的電腦中毒。

    雖然,可以通過sql查詢分析器執(zhí)行批量代換,暫時(shí)解決被插入的js代碼問題,然而不從根本上解決整個(gè)網(wǎng)站存在的漏洞,包括程序上和權(quán)限,那么黑客還是隨時(shí)可以入侵你的網(wǎng)站數(shù)據(jù)庫。

    在sql查詢分析器里可以執(zhí)行以下的代碼批量替換js代碼:


update 表名 set 字段名=replace(字段名,'<script src=http://c.n%75clear3.com/css/c.js></script>','') 

    flymorn仔細(xì)檢查了網(wǎng)站,發(fā)現(xiàn)網(wǎng)站存在幾個(gè)安全問題:

    第一,網(wǎng)站存在上傳漏洞;雖然,上傳文件需要管理員身份驗(yàn)證,也對(duì)上傳文件進(jìn)行了文件格式的認(rèn)證,但管理員身份驗(yàn)證采用了cookies,而cookies是可以被偽造的,而且如果上傳了圖片后,不對(duì)該文件的內(nèi)容采取任何判斷的話,那么圖片木馬也很有可能被上傳。

    解決措施:1 刪除上傳文件功能(不太實(shí)際);2 修改上傳用戶驗(yàn)證為session驗(yàn)證;3 對(duì)上傳后的文件內(nèi)容進(jìn)行驗(yàn)證,如果是圖片木馬,則刪除;可以參考以下的驗(yàn)證代碼:

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 多伦县| 西平县| 永年县| 胶南市| 墨玉县| 突泉县| 罗甸县| 荃湾区| 蓬莱市| 芦溪县| 安塞县| 天祝| 武川县| 凌海市| 杭州市| 南开区| 正镶白旗| 金堂县| 秭归县| 阜城县| 化州市| 德化县| 宾川县| 庆安县| 麻城市| 高州市| 茶陵县| 德江县| 谢通门县| 杭锦后旗| 陵川县| 宝鸡市| 闽清县| 晴隆县| 乐清市| 正定县| 望都县| 湖口县| 罗源县| 正镶白旗| 望都县|