登陆注册
31430600000012

第12章

SQL注入说到底只是一种入侵手段,而除非黑客对网站本身的权限和密码感兴趣,否则就还会有后续步骤和目的。

大圣商贸这里遇到的应该就是后一种。黑客利用这种方式控制访问该网站的个人电脑或其他终端,然后收集这些终端的数据。

被收集了数据的个人电脑和终端将被黑客隐秘的控制,成为一台“肉鸡”。而以后,当黑客想要对某些网站发动洪水攻击时,便能方便利用到这些肉鸡。或者也可以在其他攻击中使用肉鸡当跳板。

让钟锦感到奇怪的是,这样一个小公司的内部网站,究竟有什么注入价值。其独立访问量可能一天都不过百,而且大多时候来源是同样的电脑,所以通过这种注入恶意脚本的方式能控制的电脑实在有限。

这样不会很不值得吗?

不过她并没有继续想下去。反正齐辉找她来只是为了解决问题,她也就专心于此便好。

遭到SQL注入之后标准的事件响应方式包括三部分:

一、关闭网站

二、查看IIS日志,查找引起攻击的漏洞源网页

三、增强改进ASP页面,防堵漏洞。”注1”

不过这三部是属于危机响应的方案,亡羊补牢的意味大于解决问题,治标不治本。网站切断了外部链接之后等于关闭,只有内部ip可以连接。然后通过日志查找,钟锦很快确定了漏洞所在页面。

仔细浏览了前后台代码之后,钟锦发现这个漏洞十分明显,而且修改起来并不困难。

“注入点我已经找到了,看这里,是存储过程使用执行命令的参数问题。这里参数不要直接写入,要用传参……”

钟锦一边说,一边迅速改动着文档,没几分钟就完成修改。刷洗页面之后,与原来无异。但是通过简单的验证之后发现,页面已经无法进行注入攻击。

齐辉毕竟实习这么久,钟锦做了一步他就看明白了。

“不过你们网站里类似的漏洞还不少,估计所有的存储程序都要梳理一遍。”钟锦提示齐辉,“否则再次打开公共访问之后,攻击还会出现。”

齐辉点头:“知道怎么修改堵漏洞就行,剩下的我慢慢来吧,正好可以找老板要加班工资。”

说完三个人都笑了。

“我再帮你查一下有没有其他种类漏洞。”钟锦说着打开自己的网盘,从里面拖了一个扫描器出来。

虽然是小公司的内部站,但也并不是简单的几个表格几个页面组成的。前台后台加起来上千个文件,光是基本表格就有几十张张,而大量的sql存储过程最可能隐含可注入点。钟锦要是想全部看完根本不现实,而这种原本用于黑客攻击的扫描手段却是此刻最合适的。

钟锦所用的扫描器是在国内较为有名的黑客论坛下到的,不过对漏洞和字典的更新则由她自己进行。其实扫描器本身并不重要,关键是其中应用到的漏洞。对于大多数黑客的攻击来讲都是如此。谁掌握了最新的,无人知道的漏洞,谁便能在黑客战争中拔得头筹。这也是为什么0day如此重要,人人争抢。

扫描的速度很快,返回的注入文件、注入点类型和数目都一条条清晰显示在了软件中。

根据结果,钟锦判断原本公司外包建立的基础数据库网站还算过得去,数据库表格的建立和各种调用选择,与前台算法和交流都算得上中规中矩,并且不算特别落伍。也因此可注入点十分少,就算有也都是后来发现的漏洞,甚至是极少有人知道的注入点。

同类推荐
  • 专属法官:有妻徒刑

    专属法官:有妻徒刑

    他是白沙市律师界有名的腹黑全才律师她是全法院都知名的“霸王院花”直到一次母亲安排的见面,她才知道,那个恨得牙根都痒痒的疯狗律师居然是自己的“初恋小情人”疯狗难道是初恋?!而且双方老妈一脸内涵的笑意是怎么一回事啊?!她不要嫁给疯狗啊!
  • 落魄千金,老公别太坏

    落魄千金,老公别太坏

    那一夜瓢泼大雨,“求求你,求求你让我见见我爸爸。”她跪在别墅外,等来的是永远的遗憾,“陶桃,算计我的人,都得生不如死!”从此她再无踪迹,他的记忆里只留下她的哭泣。高台上她衣着清凉,他紧握双拳青筋暴怒。“为了钱,你已经下溅到这个地步!”她只是平静的看着他的眼,轻轻点头。“好,我成全你……”后来的后来,她用了最决绝的方式离开他,之后的每个夜里,他再也无法入睡,因为梦里,她总会挣扎着呼喊,“远哥哥,鱼儿咬得我好疼,快来救我!”世间的爱情,若是命中注定,哪怕相识太早,哪怕相爱太迟,终会幸福!新人一枚,求收藏,求留言~~多多支持,么么哒~~
  • 那些深藏在记忆里的日子

    那些深藏在记忆里的日子

    她是他高中时代最心爱的女子,他是她最重要的人,可两人却没有办法相厮相守,长大后,他要订婚了他打了电话给她。她得朋友也从国外赶了回来……
  • 低头向日葵

    低头向日葵

    “向葵,你没有心!”被提到的女人只是静静地看着面前撕心裂肺地男人仿佛被骂的人不是她人来人往的门口,认识的不认识的,都不禁往这边多瞧了几眼“说完了吗?说完了我就走了。拜拜咯”这样一个没有心的女人遇到了傲娇腹黑的唐楚阳所有的冷漠伪装都被撕了个粉碎“向葵,我们处对象吧”“不好”“为什么?我们该做的都做了,你还想找别的男人?”“阳阳哥哥,人家没有心啦”
  • 银行

    银行

    九十年代初期,农村女青年田小菊花(后改名为娟子)。由于家庭贫困,辍学回家务农。在一次纷争中,把村里的会计打伤被劳动教养两年。出狱后和镇供销社职工大周结婚。结婚几年后发现自己不能生育,只好和大周离婚。先是到酒楼里当服务员,后来到酒吧里做小姐。从一个对娱乐场所一无所知的农村妹子,在里面经历了许多的酸甜苦辣后,成为了当时长街上的知名人物。几年后她离开酒吧改作皮衣生意和批发山货生意。最终她选择回到自己的家乡种植无公害蔬菜,用自己的努力和劳动改变家乡的落后面貌。
热门推荐
  • 梦旅日记

    梦旅日记

    每个人都会做梦,而这一本说梦书是关于我的梦。准备好进入我的梦中吗?
  • 足不出户改变世界

    足不出户改变世界

    江白买了个游戏机,他发现游戏能够影响现实,他发现,游戏中的身体“二重”具现到了现实世界中。他发现,妖魔鬼怪在不断出现。然而又是那么的不堪一击。
  • 盾武

    盾武

    几百万年前经历了巨大劫难的大陆,即将再次掀起一波腥风血雨。失落种族的少年,经历家门被灭的痛苦,凭着一分刚毅的决心和意外和龙族签订的契约能否报仇雪恨?又将在大陆上掀起怎样的浪花?
  • 快穿后我被偏执大佬盯上了

    快穿后我被偏执大佬盯上了

    “不要骗我,否则,死给你看哦。”#腹黑阴鸷斯文败类忠犬大佬VS扮猪吃虎暗黑系病娇主神#【双boss,1v1,甜宠快穿,互宠互撩】简介:这是一个男女主拿错剧本,成为双boss毁天灭地后引发的快穿故(shi)事(gu)。【文案】据说新任气运主神是个乖萌可爱好欺负的软妹子?别开玩笑了!哪个软妹会像她这般一言不合就杀神灭佛?六界皆当云棠是怪物,恨不能将她挫骨扬灰,却畏惧她绝对的力量。却唯有一个傻子例外。世人容不得她,他就与她站在世人的对立面,与全天下为敌。“棠儿,别让这些蝼蚁的血脏了你的手,让我来。”“你很好,谁敢说你半句不是,我便让他从这世间消失。”“若是你想要的,我皆会为你办到,就算神魂俱碎也在所不辞。”他向来言出必行,因为她,他果真神魂俱碎。“你明明说过要一直陪着我的,却为何不守信用?”既然答应了永远,少一天都不行。穿梭三千小世界,只为找回那个不守信用之人,然后,“惩罚”他。只是,为何这些分魂化身一个比一个不靠谱啊喂!鬼畜大佬、黑化丞相、科学怪人、嗜血暴君……这是想上天吗?云棠扶着腰表示,余生不用指教了,她还是自己瞎过吧![伪虐高甜!简介废,看文]
  • 明星老婆的黑玫瑰

    明星老婆的黑玫瑰

    样貌过人的沈蓝漪,只想做一粒轻尘,爱所爱的人,过自己想过的小日子,却身负家族使命,不能肆意发泄自己的情绪。她身边总有一堆男人围绕,却唯独爱上一个受命运诅咒的男人,寂寥火神。“我走了,我在终点等你,这样便是一生。”“为什么,我连哭都不可以……我只想做个普通人。”她们究竟发生了什么?白晓奚一个已死之人“上天给我一朵黑玫瑰,我会让你们都付出代价!”。“她一身的病,做了几年和尚我也就放肆了,欲望大于人性的错,真的错了吗?”……
  • 中国当代文学中的正义伦理研究:以“身体政治”为中心

    中国当代文学中的正义伦理研究:以“身体政治”为中心

    本书是从“身体”的角度,研究中国当代文学中的正义伦理的专著。在中国当代文学史中,身体审美意识的上升,也是最引人注目的景观之一。这一景观的理论背景来自西方古典哲学的“理性精神”向“感性经验”的转变。尼采、德勒兹、梅洛-庞蒂等哲学家以身体为准绳,将身体推进到一种认知主体论的地位。其后,由于受到20世纪中后期的后现代思潮和语言学转向的影响,身体被看作具有隐喻功能的能指,随着身体所指的变动而漂移,形成所谓“身体政治学”。
  • 连上外星网

    连上外星网

    当李洛发现一个幼时的玩具是个能连接星际网络的联网设备,这下子乐子大了。太空战歌系列,星空灵魂曲系列…,宇宙战争记录片,…,人类娱乐界为之震撼。引力波发现,量子纠缠应用技术,超弦理论证实,…,人类科技界为之轰动。悬浮飞车,智能机器人,太空种植舰,月球基地,反物质武器,…整个人类社会迎来翻天腹地的大变革。
  • 沧禾传

    沧禾传

    普天之下,万物如尘,唯剑照吾本心,割舍不得!
  • 同人异世独傲天下

    同人异世独傲天下

    来自二十一世纪的她正经为人,拥有一身绝世功夫以及妖孽智商。可仿佛苍天不想让她安宁,一场亲友背叛,一阵离奇漩涡将她带入了异世。好吧,既然天意如此,那我便重造人格,从此放荡一世,浪迹天涯!
  • 他的专属咬痕

    他的专属咬痕

    他,救了她。夏洛从小是孤儿,直到遇到崔梓杰。小时候的事情慢慢揭开...夏洛,到底是谁?