切换到宽版
电脑技术员系统下载
技术员U盘PE下载
银行
到访IP统计
管理团队
管理统计
在线会员
会员排行
版块排行
帖子排行
银行
轻松转换
站长大会
用户名
密 码
记住登录
登录
找回密码
注册
快捷通道
关闭
您还没有登录,快捷通道只有在登录后才能使用。
立即登录
还没有帐号? 赶紧
注册一个
首页
论坛
win10系统下载
win8系统下载
win7系统下载
xp系统下载
win激活工具
帖子
日志
用户
版块
群组
帖子
搜索
热搜:
格式工厂
>
电脑综合
>
设置网站陷阱 反击黑客从这里开始
发帖
回复
返回列表
新帖
1612
阅读
0
回复
设置网站陷阱 反击黑客从这里开始
[复制链接]
上一主题
下一主题
离线
zhulei1989
UID:57803
注册时间
2010-11-26
最后登录
2025-03-28
发帖
2981
搜Ta的帖子
精华
4
访问TA的空间
加好友
用道具
论坛版主
关闭
个人中心可以申请新版勋章哦
立即申请
知道了
加关注
发消息
只看楼主
倒序阅读
0
发表于: 2011-02-22
站长们辛辛苦苦架设的网站,总有某些恶意用户利用扫描工具进行漏洞探测。管理者的一个不慎,就有可能会使网站成为攻击者的手中之物。其实对付这些想入侵网站的初级黑客也很简单,网站的管理人员只要在页面中加入特定的后门程序,就会让入侵者无功而返。
数据库插马
默认数据库下载漏洞,是许多黑客喜欢利用的一种技术。管理人员可以特意为网站留下这个“漏洞”,让黑客下载指定的数据库,殊不知他们也就慢慢走入了陷阱。
1、数据库下载漏洞利用原理
默认数据库下载、上传、后台密码绕过等漏洞虽然很初级,但却有不少恶意攻击者通过此点攻入网站。一旦侥幸成功后,其后果不言而喻。于是网站管理人员可以修改网站真正的数据库的名称,改变其路径来实现保护目的,并且将伪装插入木马的数据库不做更改删除,等待入侵者下载中招。
2、数据库插入木马
首先,准备一个远程控制工具(比如,远程控制任我行),进行简单的配置生成服务端。然后运行“office系列挂马工具全套”工具包中的“MdbExp.All.v1.04.exe”,指定要运行的木马程序,设置木马保存路径,点击“确定”,就把这个服务端程序伪装成MDB格式的数据库文件。(特别提示:服务端不能超过50KB。)
3、设置陷阱
以动网DVBBS论坛为例,网站管理人员修改原有数据库的名称并改变其路径。将插入远控服务端的数据库改名为“dvbb7.mdb”,放置在动网的数据库默认目录下。攻击者尝试利用数据库下载漏洞进行网站攻击时,就会下载伪装的插入远控服务端的数据库文件,当其双击打开“数据库”时,被嵌入其中的远控服务端自动运行,入侵者的电脑也就被网站管理人员控制了。
管理后台挂马
攻击者通常非法登录网站的管理页面,然后上传木马,进一步渗透、提权,甚至控制服务器。对于这样的入侵,网站的管理人员除了要加固服务器的设置之外,也可以在管理后台中设置陷阱,请君入瓮。
1、攻击原理
恶意攻击者在非法获得了网站的管理员用户名和密码后,就会进入网站的管理页面尝试进入后台。对于这样的恶性行为,网站的管理人员可以通过在登录页面文件中加入代码,运行指定的程序,而惩罚攻击者。
2、制作网页木马后台陷阱
第一步:运行MS-07004网马,生成一个木马客户端,将该程序上传至网站的某个目录,得到一个URL地址。
第二步:运行“小金猪MS-07004网马V3.0”工具,在“网马配置”中输入网马的URL地址,选择木马的类型为“MS06014+MS07004”,然后点击“生成普通版网马”按钮,生成一个名为“mm.js”的网页木马文件。
第三步:将mm.js文件放到网站论坛后台页面的同一文件夹下,并在后台登录页面“login.asp”文件中插入代码“”。这样当有攻击者企图非法进入后台,如果他的系统没有打最新的补丁包就会木马。
3、严惩攻击者
通过上述的安全措施,网站管理人员可以远程控制恶意攻击者。想要严惩他们,可以在网页中插入一些病毒程序,让入侵者入侵不成反受惩罚,具体的做法,就不赘述了。
总结:
维护网站的安全,网站管理人员做好严格的安全部署是首要的,不要给恶意攻击者以可乘之机。当然设置陷阱,对于那些肆无忌惮的攻击者一个警告,一次反击也很必要。与其被动防御,还不如主动出击
共
条评分
评价一下你浏览此帖子的感受
精彩
感动
搞笑
开心
愤怒
无聊
灌水
回复
举报
分享到
淘江湖
新浪
QQ微博
QQ空间
开心
人人
豆瓣
网易微博
百度
鲜果
白社会
飞信
发帖
回复
返回列表
http://www.jsgho.com
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
隐藏
快速跳转
技术员联盟
技术员系统专区
教程教材专区
系统问题反馈区
系统技术教程交流区
技术员PE交流专区
win 10 讨论区
win 8 讨论区
win 7 讨论区
系统部署教程技术交流区
资源共享区
电脑维护 ╃ 软件分享
电脑问题求助区
电脑综合
精品软件区
休闲娱乐 ╃ 精彩贴图
会员休闲区
精彩影视区
游戏专区
音乐国度
茶馆图文区
技术员联盟社区
版主会议室
意见与建议
站务管理区
关闭
关闭
选中
1
篇
全选