记一次海关网站的安全检测

来源 :黑客防线 | 被引量 : 0次 | 上传用户:liqund7h
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
一日,我翻看邮箱的发件箱时,无意中发现一篇N久以前的邮件,其内容如图1所示。这是我一年前曾经检测过的当地海关网站,正好手头无事,于是想再看看该站管理员把漏洞修复了没有。打开站点主页,随手点几个链接看看,链接都转成HTML静态链接了,如图2所示。看来有所改善,可当我将当年存在注入漏洞的链接复制进阿D注入工具检测时,却令我大跌眼镜.漏洞依然存在.其ID和密码全暴出来了,如图3所示。后台地址不久后也检测到了,即刻来到后台登录,点增加新闻,有添加附件功能,于是上传个ASP木马,居然直接成功,如图4所示。
其他文献
葛军的灰鸽子是非常出名的一款优秀的国人自己开发的黑软,各技术层次的朋友都喜欢使田它来控制目标,但我们说安全是无处不在的,所以即使是灰鸽子的服务器,同样也是有可能存在问题
现在的远控五花八门,功能也是一个比一个厉害,使用软件的同时.我们也会从中发现软件的不足.或者自己非常想要某个功能但这个软件却没有.这个时候就需要我们自己去编写一些需要的工
图像隐藏技术是一种将秘密信息隐藏在图像格式文件中.使其在貌似正常图像文件的掩饰下达到秘密信息的保存和传递的一种方式。这项技术很久以前就已经出现,据说连本·拉登的
偶然了解到某种拼音输入法具有记录输入的汉字总字数的功能,而我一向热衷于鼠标移动里程之类的好玩东西,所以对此功能十分感兴趣。我用的是五笔输入法,把五笔输入法的编码库导人
在讨论包括车体弯曲振动在内的上下振动对乘坐舒适度影响问题时 ,不仅要考虑通过空气弹簧产生的车体上下振动 ,还必须考虑通过摇枕、单联接杆、心盘座等介于车体与转向架之间
最近有朋友发了封21CNI的10G邮箱注册邀请函给我.我注册了一个,得到了赠送的一张21CN的宽频电影卡.说可以免费看21CN上万部大片(意外+惊喜).
近几日网上似乎风平浪静,少了些黑站的报道,各个黑客论坛里也有些死气沉沉的。这两天组织里出了点事,残衣说今后要低调,论坛确实低调了,可学习的气氛没了,搞得心里挺郁闷的。废话不
玩过lceSword的都知道,它启动后,就自动启动了进程保护和窗口保护,如果用任务管理器结束其进程,会出现无法中止进程的提示框如果是结束它的窗口,则会出现”由于被系统锁住,该程序无
虽然网络上有着不少的服务器管理这方面的话题.但是这些文章当中并没有完全彻底的贯彻“最少的服务+最小的权限=最大的安全”这一原则.笔者由于前段时间工作于一家虚拟主机提供
1人类探测器首次登陆彗星[核心媒体报道频次:23/30]13日,欧航局彗星探测器罗塞塔分离的菲莱着陆器,于北京时间00:05确认成功登陆彗星"67P/丘留莫夫-格拉西缅科"。这是人造探测器