<code id="6mcsu"></code>
<li id="6mcsu"></li>
<li id="6mcsu"><dl id="6mcsu"></dl></li>
  • <code id="6mcsu"><tr id="6mcsu"></tr></code>
    或者

    網站漏洞類型說明

    作者:月光邊境 瀏覽:121 發布時間:2018-03-08
    分享 評論 0

    1、  高危漏洞
      高危漏洞包括:SQL注入漏洞、XSS跨站腳本漏洞、頁面存在源代碼泄露、網站存在備份文件、網站存在包含SVN信息的文件、網站存在Resin任意文件讀取漏洞。
      SQL注入漏洞:網站程序忽略了對輸入字符串中包含的SQL語句的檢查,使得包含的SQL語句被數據庫誤認為是合法的SQL指令而運行,導致數據庫中各種敏感數據被盜取、更改或刪除。
      XSS跨站腳本漏洞:網站程序忽略了對輸入字符串中特殊字符與字符串(如<>'"<script><iframe>onload)的檢查,使得攻擊者可以欺騙用戶訪問包含惡意JavaScript代碼的頁面,使得惡意代碼在用戶瀏覽器中執行,從而導致目標用戶權限被盜取或數據被篡改。
      頁面存在源代碼泄露:頁面存在源代碼泄露,可能導致網站服務的關鍵邏輯、配置的賬號密碼泄露,攻擊者利用該信息可以更容易得到網站權限,導致網站被黑。
      網站存在備份文件:網站存在備份文件,例如數據庫備份文件、網站源碼備份文件等,攻擊者利用該信息可以更容易得到網站權限,導致網站被黑。
      網站存在包含SVN信息的文件:網站存在包含SVN信息的文件,這是網站源碼的版本控制器私有文件,里面包含SVN服務的地址、提交的私有文件名、SVN用戶名等信息,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。
      網站存在Resin任意文件讀取漏洞:安裝某些版本Resin服務器的網站存在可讀取任意文件的漏洞,攻擊者利用該漏洞可以讀取網站服務器的任意文件內容,導致網站被黑。
      2、  中危漏洞
      中危漏洞包括:網站存在目錄瀏覽漏洞、網站存在PHPINFO文件、網站存在服務器環境探針文件、網站存在日志信息文件、網站存在JSP示例文件。
      網站存在目錄瀏覽漏洞:網站存在配置缺陷,存在目錄可瀏覽漏洞,這會導致網站很多隱私文件與目錄泄露,比如數據庫備份文件、配置文件等,攻擊者利用該信息可以更容易得到網站權限,導致網站被黑。
      網站存在PHPINFO文件:網站存在PHPINFO文件,這個是PHP特有的信息文件,會導致網站的大量架構信息泄露,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。
      網站存在服務器環境探針文件:網站存在服務器環境探針文件,該文件會導致網站的大量架構信息泄露,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。
      網站存在日志信息文件:網站存在日志信息文件,該文件包含的錯誤信息會導致網站的一些架構信息泄露,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。
      網站存在JSP示例文件:網站存在JSP示例文件,該文件的弱口令會導致網站的大量架構信息泄露,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。
      3、低危漏洞
      低危漏洞包括:頁面上存在網站程序的調試信息、網站存在后臺登錄地址、網站存在服務端統計信息文件、網站存在敏感目錄。
      頁面上存在網站程序的調試信息:頁面上存在數據庫信息,例如數據庫名、數據庫管理員名,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。
      網站存在后臺登錄地址:網站存在后臺登錄地址,攻擊者經常使用這個地址進行網站的后臺登陸,比如弱密碼、表單繞過、暴力破解等,從而得到網站的權限。
      網站存在服務端統計信息文件:網站存在服務端統計信息文件,該文件會導致網站的一些架構信息泄露,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。
      網站存在敏感目錄:網站存在敏感目錄,例如 /upload  /database  /bak,該信息有助于攻擊者更全面了解網站的架構,為攻擊者入侵網站提供幫助。

    最好的中文字幕视频2019| 亚洲熟妇无码乱子AV电影| 亚洲VA中文字幕无码毛片| 久久精品中文字幕久久| 久久伊人亚洲AV无码网站| 亚洲国产精品无码专区影院| 久久久中文字幕日本| 亚洲AV中文无码乱人伦| 乱色精品无码一区二区国产盗| 亚洲毛片网址在线观看中文字幕| 曰韩无码AV片免费播放不卡| 日韩人妻精品无码一区二区三区| 日本无码色情三级播放| 中文字幕日韩欧美一区二区三区| 中文文字幕文字幕亚洲色| 极品粉嫩嫩模大尺度无码视频| 亚洲AV无码久久| 国产日韩精品中文字无码| 麻豆国产精品无码视频| 中文字幕一区二区精品区| 中文无码不卡的岛国片| 影院无码人妻精品一区二区 | 中文字幕日韩精品在线| 波多野结衣中文在线播放| 亚洲AV无码专区日韩| 国产高清无码二区| 国99精品无码一区二区三区| 亚洲AV日韩AV永久无码久久| 亚洲精品~无码抽插| 亚洲av无码一区二区三区网站 | 精品人妻无码专区中文字幕| 无码精品日韩中文字幕| 亚洲国产a∨无码中文777| 久久亚洲中文字幕精品一区| 日韩av片无码一区二区三区不卡 | 亚洲国产av无码精品| 日韩A无码AV一区二区三区| 国产啪亚洲国产精品无码| 久久亚洲精品无码观看不卡| 宅男在线国产精品无码| 美丽姑娘免费观看在线观看中文版|