存档

文章标签 ‘安全’

Web服务器常见8种安全漏洞

2010年4月9日 xion     1,409 views 没有评论

来源:51cto.com

Web服务器存在的主要漏洞包括物理路径泄露,CGI源代码泄露,目录遍历,执行任意命令,缓冲区溢出,拒绝服务,SQL注入,条件竞争和跨站脚本执行漏洞,和CGI漏洞有些相似的地方,但是更多的地方还是有着本质的不同。不过无论是什么漏洞,都体现着安全是一个整体的真理,考虑Web服务器的安全性,必须要考虑到与之相配合的操作系统。

◆物理路径泄露

物理路径泄露一般是由于Web服务器处理用户请求出错导致的,如通过提交一个超长的请求,或者是某个精心构造的特殊请求,或是请求一个Web服务器上不存在的文件。这些请求都有一个共同特点,那就是被请求的文件肯定属于CGI脚本,而不是静态HTML页面。

还有一种情况,就是Web服务器的某些显示环境变量的程序错误的输出了Web服务器的物理路径,这应该算是设计上的问题。 阅读全文…

SSH的一些安全小技巧

2010年4月2日 xion     2,629 views 没有评论

来源:linux.chinaunix.net

一, 前言

關於 ssh 的好處, 相信不用我多說了吧?
簡而言之, 之前的 rpc command 與 telnet 都全可用 ssh 代替.
比方如下的這些常見功能:
        – 遠端登錄
                ssh user@remote.machine
        – 遠端執行
                ssh user@remote.machine ‘command …’
        – 遠端複制
                scp user@remote.machine:/remote/path /local/path
                scp /local/path user@remote.machine:/remote/path 阅读全文…

分类: 渗透测试 标签: ,