亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數(shù)據(jù)庫 > Access > 正文

如何打響數(shù)據(jù)庫保衛(wèi)戰(zhàn) 建一面“銅墻鐵壁”

2024-09-07 19:04:01
字體:
供稿:網(wǎng)友
 數(shù)據(jù)庫對于一個(gè)網(wǎng)站來說意味著什么?可能有很多站長會說只是一個(gè)記錄數(shù)據(jù)的工具。這種說法固然沒錯(cuò),但是卻遺漏了重要的一點(diǎn),數(shù)據(jù)庫也是一個(gè)網(wǎng)站安全的中心,一旦數(shù)據(jù)庫被黑客得到,那么輕則得到網(wǎng)站數(shù)據(jù)和用戶隱私信息,重則滲透網(wǎng)站,影響整個(gè)服務(wù)器的安全。正因?yàn)楹芏嗾鹃L對數(shù)據(jù)庫的安全意識不夠,才導(dǎo)致很多安全問題的發(fā)生。本文將讓大家了解數(shù)據(jù)庫對一個(gè)網(wǎng)站的重要性,并為數(shù)據(jù)庫建造一面“銅墻鐵壁”。

  一、數(shù)據(jù)庫的獲取

  數(shù)據(jù)庫對網(wǎng)站重要性不言而喻,那么黑客是通過什么手段得到網(wǎng)站數(shù)據(jù)庫的呢?

  1.默認(rèn)的數(shù)據(jù)庫路徑

  很多站長建站或論壇使用的都是現(xiàn)成的整站程序,這就造成了一個(gè)很大的安全隱患,即默認(rèn)的數(shù)據(jù)庫的路徑。雖然在這些程序的說明文檔中都提示修改數(shù)據(jù)庫的默認(rèn)路徑,但是仍有些安全意識不高的站長不屑于修改或者不會修改。這樣當(dāng)黑客在該網(wǎng)站的地址后輸入默認(rèn)數(shù)據(jù)庫的路徑,就可以輕易下載到數(shù)據(jù)庫。

  2.暴庫顯示路徑

  什么叫“暴庫”,簡單得說就是構(gòu)造特殊地址使網(wǎng)站程序運(yùn)行出錯(cuò),從出錯(cuò)的信息中得到數(shù)據(jù)庫的路徑。暴庫并不是一門十分高深的技術(shù),但是卻可以很快得找到數(shù)據(jù)庫路徑,而且成功率很高。要想進(jìn)行暴庫,首先需要對IE進(jìn)行設(shè)置,運(yùn)行IE,點(diǎn)擊“工具”菜單→“Internet選項(xiàng)”,切換到“高級”標(biāo)簽,將“顯示友好HTTP錯(cuò)誤信息”前面的勾去掉,然后保存,這樣做是讓瀏覽器返回真實(shí)的錯(cuò)誤信息,而不是類似505錯(cuò)誤,405錯(cuò)誤等經(jīng)過處理后的錯(cuò)誤信息。找到一個(gè)存在暴庫漏洞的程序,例如較早版本的“動(dòng)力文章系統(tǒng)”。打開““動(dòng)力文章系統(tǒng)”的任意頁面,在IE地址欄中將該頁面地址出現(xiàn)的最后一個(gè)“/”替換為“%5c”,然后回車,如果暴庫漏洞存在,那么數(shù)據(jù)庫路徑將會馬上顯示出來。

  3.防下載設(shè)置不夠嚴(yán)密

  排除程序的原因,數(shù)據(jù)庫被下載很大一部分的原因是人為因素。有些站長已經(jīng)認(rèn)識到數(shù)據(jù)庫的重要性,雖然沒有修改默認(rèn)的路徑,但是將數(shù)據(jù)庫默認(rèn)的后綴名“mdb”改為了“asp”,這樣即使別人知道了數(shù)據(jù)庫的路徑,也無法在瀏覽器中進(jìn)行下載,而是直接在頁面中顯示數(shù)據(jù)庫的內(nèi)容,當(dāng)然都是一些亂碼。不過我們雖然無法在瀏覽器中下載,卻可以借用專用的下載軟件來實(shí)現(xiàn)數(shù)據(jù)庫的下載,或者將頁面中出現(xiàn)的所有內(nèi)容復(fù)制到一個(gè)文本文檔中,然后將這個(gè)文檔的后綴名改為“mdb”。

  還有一種情況就是站長在數(shù)據(jù)庫的文件名中加入了“#”符號,例如原來的數(shù)據(jù)庫名為123.mdb,加入“#”號后變成“#123.mdb”,這樣當(dāng)我們在地址欄中直接輸入“http://www.***.com/#123.mdb”,是無法下載數(shù)據(jù)庫的,而是顯示“無法找到網(wǎng)頁”。這是因?yàn)闉g覽器的編碼格式會默認(rèn)將“#”號變?yōu)?ldquo;%23”,這樣就成了另外一個(gè)網(wǎng)址,當(dāng)然不可能下載到數(shù)據(jù)庫。那么我們反過來將“%23”替換為“#”,填入到網(wǎng)址中,數(shù)據(jù)庫不就可以正確下載了嗎?

  二、破解數(shù)據(jù)庫中的管理員賬戶信息

  得到數(shù)據(jù)庫后可以做什么?可以歸結(jié)為以下幾點(diǎn):1.破解得到網(wǎng)站管理員的賬戶名與密碼;2.得到網(wǎng)站注冊用戶的信息;3.查看一些普通用戶無法查看到的資料。其中最有價(jià)值的就是保存在數(shù)據(jù)庫中的管理員賬戶信息。能成功得到管理員的賬戶密碼,我們就成功了一半。

  得到網(wǎng)站的數(shù)據(jù)庫后(這里指的是Access數(shù)據(jù)庫),將數(shù)據(jù)庫的后綴名改為mdb,這樣我們就可以使用“Microsoft Office Access”來打開數(shù)據(jù)庫,通常在“admin”表中的就是管理員的賬戶信息。對于安全性不高的網(wǎng)站程序,管理員的賬戶名和密碼會以明文的形式顯示,這樣我們就省去了破解這一步。而絕大部分的網(wǎng)站程序都對管理員的密碼進(jìn)行了md5加密。md5是一種不可逆的加密算法,加密過的數(shù)據(jù)不可能再還原,因此我們必須通過暴力破解,來獲取密碼原文。

  1.網(wǎng)站破解

  破解md5的最快方法是通過專門的破解網(wǎng)站。登陸“http://www.xmd5.org/go_cn.htm”,點(diǎn)擊頁面中的“解密”鏈接進(jìn)行破解,將加密后的密文填入到文本框中,然后點(diǎn)擊“給我轉(zhuǎn)”,即可破解得到密碼,但是這類網(wǎng)站有其局限性,只能破解簡單的密碼,而遇到強(qiáng)悍的密碼就無能為力了。
  2.軟件破解

  除了通過網(wǎng)站破解,我們還可以使用專門的md5密碼破解工具。下載“md5crack”,無需安裝可直接運(yùn)行。運(yùn)行后可以看到兩個(gè)設(shè)置選項(xiàng),分別是“密文設(shè)置”、“字符設(shè)置”,在“字符設(shè)置”中可以對破解形式進(jìn)行選擇。我們將需要破解的密文輸入到“密文設(shè)置”中的“破解單個(gè)密文”文本框中,軟件也可以同時(shí)破解多個(gè)密文,選中“破解多個(gè)密文”,點(diǎn)“設(shè)置”即可。

  軟件對md5密文采用兩種破解方式,“暴力破解”和“字典破解”,前者采用猜解來得到密碼,后者是通過字典中已存在密碼與需要破解的密文進(jìn)行對比得出密碼。對于比較常見的密碼,使用“字典破解”的成功率是很高的。這里我們選擇“暴力破解”來演示。在“字符設(shè)置”中選中“使用字符集”,然后勾選“數(shù)字”,這樣就可以破解密碼為數(shù)字的密文,當(dāng)然我們也可以同時(shí)選中其他選項(xiàng),不過破解時(shí)間會相應(yīng)變長。設(shè)置完成后點(diǎn)擊“開始”,即可開始破解工作。軟件的破解速度很快,對于不太復(fù)雜的密碼可以很快破解。

  三、利用網(wǎng)站數(shù)據(jù)庫備份功能,得到webshell


  由于各種網(wǎng)站程序的編寫越來越人性化,都在其后臺管理增加了數(shù)據(jù)庫的備份恢復(fù)功能,而這個(gè)功能卻被黑客敞開了大門,通過數(shù)據(jù)庫備份功能,我們可以輕易得得到網(wǎng)站的webshell,從而進(jìn)一步滲透。

  我們以著名的動(dòng)網(wǎng)論壇7.0sp3版本為例,假設(shè)我們已經(jīng)下載到了數(shù)據(jù)庫,并利用數(shù)據(jù)庫里的數(shù)據(jù),破解得到了管理員的賬戶名和密碼。我們以管理員的身份登陸,在論壇發(fā)表一篇帖子,然后將我們的asp木馬以附件的形式上傳到服務(wù)器,這里需要將asp木馬的后綴名改為jpg,才能正常上傳。上傳成功后得到類似“UploadFile/2006-3/123.jpg”的地址。登陸論壇的后臺管理頁面,點(diǎn)擊頁面中的“恢復(fù)數(shù)據(jù)庫”選項(xiàng),接著會出現(xiàn)“恢復(fù)數(shù)據(jù)庫”頁面,在其中的“備份數(shù)據(jù)庫路徑(相對)”中填入我們上傳附件成功后的地址,然后在“目標(biāo)數(shù)據(jù)庫路徑(相對)”中填入muma.asp,點(diǎn)擊“恢復(fù)數(shù)據(jù)”即可。這樣就會在論壇的根目錄中生成我們的muma.asp,直接輸入地址就可以得到webshell了。

  四、數(shù)據(jù)庫的惡夢,C/S型asp木馬

 

  所謂的C/S型asp木馬,就是客戶端和服務(wù)端分開的asp木馬。這種asp木馬運(yùn)作方式是:先將服務(wù)端代碼插入到網(wǎng)站的數(shù)據(jù)庫中,然后通過客戶端程序進(jìn)行連接,連接上后就可以像普通asp木馬那樣進(jìn)行操作。不過C/S木馬的運(yùn)行條件是目標(biāo)數(shù)據(jù)庫的后綴名必須已改為asp或asa,對于后綴名為mdb的數(shù)據(jù)庫則不起任何作用。下面我們通過C/S木馬來獲取一個(gè)webshell。

  首先需要得到目標(biāo)網(wǎng)站的數(shù)據(jù)庫路徑,并且確認(rèn)數(shù)據(jù)庫的后綴名為asp或asa。然后來到網(wǎng)站任何可以將數(shù)據(jù)寫入數(shù)據(jù)庫的地方,將我們的asp木馬服務(wù)端“<%execute(request("cmd"))%>”(其中cmd是連接密碼,可以修改為自己的密碼)提交到網(wǎng)站上,這樣數(shù)據(jù)庫中就有了我們的木馬服務(wù)端。然后我們運(yùn)行目前較為成熟的C/S木馬“lanker微型asp后門”,在“木馬地址”中寫入網(wǎng)站數(shù)據(jù)庫的路徑,然后在“基本功能列表”中選擇“環(huán)境變量”,點(diǎn)“提交”就可以成功連接到服務(wù)端了。連接后可以在“基本功能列表中”選擇相應(yīng)的功能進(jìn)行操作,和一般的webshell無異。
  五、打造數(shù)據(jù)庫的“銅墻鐵壁”

 

  數(shù)據(jù)庫的防下載其實(shí)并不難,如果自己對網(wǎng)站所在的服務(wù)器有管理權(quán),那么防下載只需在網(wǎng)站程序上做一下簡單的設(shè)置。如果網(wǎng)站是建立在虛擬主機(jī)上的,也只需編寫一個(gè)數(shù)據(jù)庫防下載的asp文件即可解決問題。

  1.更改數(shù)據(jù)庫路徑

  如果自己對網(wǎng)站所在的服務(wù)器有管理權(quán),那么我們可以將網(wǎng)站程序和數(shù)據(jù)庫放在不同的目錄中,例如將網(wǎng)站程序放在c:/web文件夾中,將數(shù)據(jù)庫放在d:/data文件夾中,然后在網(wǎng)站程序中將數(shù)據(jù)庫的指向改為“d:/data/數(shù)據(jù)庫文件”即可。因?yàn)閿?shù)據(jù)庫不在網(wǎng)站目錄下,因此不存在被下載的問題。

  2.編寫防下載asp文件

  如果網(wǎng)站是建立在虛擬主機(jī)上的,可以在數(shù)據(jù)庫中添加防下載表。首先將網(wǎng)站數(shù)據(jù)庫改為asp后綴,然后用記事本打開“數(shù)據(jù)庫防下載.asp”(本文相關(guān)軟件包中有提供),將第二行中的數(shù)據(jù)庫地址改為自己網(wǎng)站的數(shù)據(jù)庫地址,然后將這個(gè)asp文件上傳到網(wǎng)站上,用瀏覽器執(zhí)行一次即可。文件執(zhí)行完畢后會在數(shù)據(jù)庫中添加防下載表,這樣當(dāng)輸入數(shù)據(jù)庫地址時(shí)會出現(xiàn)“無法顯示該頁”的錯(cuò)誤信息。

  3.入侵后的補(bǔ)救措施

  黑客利用下載數(shù)據(jù)庫入侵后,通常會留下一些asp木馬,作為后門控制網(wǎng)站。因此如果發(fā)現(xiàn)網(wǎng)站被入侵,檢測asp木馬是否存在也是一件十分重要的事。對于asp木馬的檢測,可以使用“思易asp木馬追捕”,它可以像殺毒軟件一樣通過特征碼來查找存在于網(wǎng)站中的asp木馬。因此有“越軌操作”的asp文件都會被其列入黑名單。同時(shí)對于每個(gè)asp文件所擁有的權(quán)限都將以列表的形式顯示,具有危險(xiǎn)性的asp文件一目了然。

 

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
极品美妇后花庭翘臀娇吟小说| 波多野洁衣一区| 欧美日韩三级在线| 亚洲图区在线| 欧美mv日韩mv国产网站| 永久久久免费浮力影院| 亚洲一区二区免费看| 久久亚洲一区二区三区明星换脸| 尤物视频网站在线观看| 亚洲国产精品小视频| 99在线精品免费视频九九视| 午夜视频在线瓜伦| 成人免费在线播放视频| 91影视免费在线观看| 一区二区三区视频在线| 国产精品一码二码三码在线| 性久久久久久久久| 在线免费a视频| 最近最好的中文字幕2019免费| 国产在线观看高清视频| 日本一卡二卡四卡精品| 51xx午夜影福利| 豆国产97在线|亚洲| 亚洲激情女人| 国内少妇毛片视频| 国产黄视频网站| 黄色录像特级片| 日本黄色中文字幕| 神马一区二区三区| 精品国产免费人成电影在线观看四季| 精品久久久久久最新网址| 中文字幕免费播放| 91视频欧美| 日韩av一区二区三区| 潘金莲一级黄色片| 欧美综合一区| 在线视频1卡二卡三卡| 致1999电视剧免费观看策驰影院| 欧美人与拘性视交免费看| 欧美成人专区| 午夜激情在线观看| 桥本有菜av在线| 黄色激情视频网址| 欧美男人的天堂| 日韩一区二区影院| 日韩一区电影| 91九色国产蝌蚪| 亚洲一区在线免费观看| 亚洲一级黄色录像| 欧美综合视频在线观看| 久久久国产精品黄毛片| wwwxxx免费| 日韩欧美在线免费观看视频| 欧美精品tushy高清| 久久综合久久鬼色中文字| 欧美寡妇性猛交xxx免费| 国产电影一区| 亚洲欧美日韩在线| 涩爱av色老久久精品偷偷鲁| 国产一区二区三区免费| 3d成人动漫在线| 日韩三级av高清片| 日本亚洲一区二区| 国产极品美女高潮无套久久久| 国产精品欧美经典| 激情都市亚洲| 涩涩视频网站在线观看| 人妻无码中文字幕| 在线看小视频| 久久99国产精品自在自在app| 97视频在线免费| 欧美成人黑人xx视频免费观看| 成人一区不卡| 男操女视频网站| 久久伊人色综合| 91国偷自产一区二区三区成为亚洲经典| 91蝌蚪国产九色| 国产最新免费视频| 欧美午夜精品伦理| 国产蜜臀在线| 中文在线免费观看| 久久av网站| 国产精品美女久久久久久| 福利视频免费在线观看| 欧美18hd| 久久中文字幕av一区二区不卡| 国产精品亚洲一区二区无码| 精品成人国产在线观看男人呻吟| caoporen国产精品| 亚洲高清不卡av| 欧美三片在线视频观看| 欧美亚洲一区三区| 日本一区二区三区高清不卡| 国产精品传媒精东影业在线| 午夜精品久久久久久久99水蜜桃| 都市激情亚洲欧美| 国产欧美一区二区三区国产幕精品| 欧美 亚洲 另类 激情 另类| 久久久久久久久久久99999| 亚洲精品国产首次亮相| 青草在线视频在线观看| 91麻豆精品国产| av蜜臀在线| 97碰在线视频| 日韩精品第一| 国产精品6699| 亚洲视频网站在线| 欧美精产国品一二三区| 一级成人免费视频| 日韩在线国产精品| 国产调教视频一区| 亚洲国产日韩精品| 影视亚洲一区二区三区| 欧美色图另类图片| 国产视频一区二区三区四区| 蜜桃传媒九九九| 天堂av最新在线| 国产精品青草综合久久久久99| 亚洲精品国产精品国自产观看浪潮| 精品亚洲成av人在线观看| 亚洲激情啪啪| 激情久久一区| 国产综合视频在线观看| 欧亚乱熟女一区二区在线| 亚洲天堂最新地址| 国产综合精品一区| 欧美狂欢多p性派对| 国产一级电影网| xxxx性bbbb欧美野外| 免费在线一级视频| 国产一二三四五区| 国产欧美日韩精品在线| 久久超碰97中文字幕| 亚洲麻豆一区二区三区| 免费一区二区视频| 麻豆精品视频| www.男人的天堂| 中文字幕乱码一区二区三区| www.日本高清| 亚洲成色777777女色窝| 欧美色图一区二区三区| 亚洲少妇一区二区三区| av影院在线免费观看| **爰片久久毛片| 91官网在线| 国产精品久久久久久久久久10秀| 在线精品播放av| 精品久久蜜桃| 欧美国产精品| 国产精品久久久久久久久搜平片| 蜜桃视频m3u8在线观看| 在线精品国精品国产尤物884a| 中文字幕色视频| 国产一区二区三区高清视频| 青青国产精品| 亚洲国产精品视频一区| 日韩在线观看一区二区三区| 91gao视频| 国内精品小视频在线观看| 小说区图片区综合久久亚洲| 婷婷综合六月| 日本理论片午伦夜理片在线观看| 日本一区二区乱| 国产同性人妖ts口直男| 91在线无精精品一区二区| 国产又黄又粗又爽| 欧美99久久| 日本成人a网站| 欧美在线视频你懂得| 欧美一区二区三区免费大片| 国产在线98福利播放视频| 日本a√在线观看| 国产亚洲精品拍拍拍拍拍| 亚洲欧美日韩视频一区| 日日嗨av一区二区三区四区| 精品一区二区三区欧美| 亚洲色图第一页| 天天综合天天做天天综合| 隔壁人妻偷人bd中字| 中文字幕日本一区| 国产精品夜夜夜爽阿娇| 1插菊花综合| 超碰在线公开97| 一区二区三区四区| 四虎影院一区二区三区| 天天射,天天干| 国产毛片精品视频| 少妇高潮久久77777| 欧美作爱福利免费观看视频| 欧美午夜精品电影| 亚洲在线天堂| 九九热这里只有| 一区二区三区高清不卡| 91成人免费看| xxxxx99| 国产精品亚洲一区二区三区| 日韩成人精品一区| 在线成人一区| 国语精品免费视频| 欧美久久亚洲| 国产成人黄色网址| 国产一级二级三级精品| 91浏览器在线观看| 日韩欧美在线123| 99热99在线| 久久亚洲欧洲| 国产精品一二三四五| 国产在线观看免费| 色www免费视频| 一本一道久久a久久精品逆3p| av中文字幕观看| 亚洲国产欧美日韩在线| 亚洲欧洲日韩精品| 久久精品久久久久| 激情小说综合网| 国产精品视频xxxx| 一级特黄录像免费播放全99| 青青草av网站| 一区二区三区在线免费看| 亚洲中文无码av在线| 日本在线成人一区二区| www免费在线观看| 久久九九久精品国产免费直播| 成人午夜视频免费观看| 另类小说综合网| 欧美做受xxxxxⅹ性视频| 91九色蝌蚪91por成人| 欧美日韩在线免费| 午夜亚洲性色视频| 成人性a激情免费视频| 国产精品免费一区二区| 国产一级18片视频| 日韩黄色成人| 亚洲国产欧美在线成人app| 五月天六月丁香| 精品视频在线一区二区在线| 青青在线精品| 好吊日精品视频| 精品综合免费视频观看| 一区二区三区欧美精品| 久久精品国产亚洲高清剧情介绍| 国产一区二区三区在线播放免费观看| 波多野结衣a v在线| 国产综合网站| 中文写幕一区二区三区免费观成熟| 91亚洲精品在线观看| 国产精品高潮呻吟AV无码| 青青色青青操| 欧美久久久一区| av中文字幕第一页| 2020欧美日韩在线视频| 国产精品91在线| 神马久久精品综合| 欧美亚洲国产一区在线观看网站| 午夜网站在线观看| 嫩草香蕉在线91一二三区| 国产大片一区二区三区| 免费精品国产自产拍在| 国产精品二区一区二区aⅴ| 欧美三级中文字| 国产成人av电影在线播放| 91福利视频免费观看| 精品国产91久久久久久浪潮蜜月| 国产不卡一区二区三区在线观看| 欧美裸体xxxx极品少妇| 国产美女www爽爽爽| 色噜噜一区二区| av不卡在线观看| 久久国产乱子伦精品| 日韩免费一区二区三区在线播放| 青青草视频在线青草免费观看| 精品国产乱码91久久久久久网站| 成人免费在线视频播放| 轻轻草成人在线| 久久精品人人做人人综合| 99精品视频在线免费播放| 中文字幕xxx| 91老司机在线| 青青精品视频播放| 熟妇人妻一区二区三区四区| 欧美日韩亚洲综合一区二区三区激情在线| 久久久久一区二区三区四区| 欧美在线视频第一页| av福利精品| 欧美日韩精选| 久蕉依人在线视频| 国产精品美女xx| 久久久久久久久久久99| 国产精品久久久久久久久久直播| 国产精品久久久久久久牛牛| 欧美亚洲动漫制服丝袜| 欧美日本韩国国产| 国产精品国产三级国产三级人妇| 极品尤物av久久免费看| √天堂中文在线| 国产成人精彩在线视频九色| 亚洲黄色精品| 丝袜视频国产在线播放| 精品视频123区在线观看| 卡通动漫国产精品| 欧美tickling网站挠脚心| 欧美一区二区二区| www.超碰在线观看| 996久久国产精品线观看| 亚州av乱码久久精品蜜桃| 亚洲第一图区| 国产精品久久久久9999吃药| 亚洲综合精品久久| 影音先峰男人站| 久久精品一级| 亚洲精品videosex极品| 精品视频一二三区| 国产真人真事毛片| 亚洲免费一区三区| 久久久久久久久久成人| 青青草av网站| 成人免费观看毛片| 亚洲精品乱码久久久久久蜜桃欧美| 国产剧情一区二区| 成人欧美一区二区三区在线湿哒哒| 91高清免费观看| 国产精品1区在线| 另类小说一区二区三区| 日韩一级特黄毛片| 在线观看xxxx| 精品福利在线看| 五月婷婷在线观看视频| 国内精品伊人久久久久av影院|