首頁 運維 安全 常見的網站安全漏洞解決方法

常見的網站安全漏洞解決方法

Dec 24, 2020 am 09:09 AM
漏洞 網站安全

常見的網站安全漏洞解決方法

以下是一些常見的網站安全漏洞及解決方法,我們一起來看看。

(學習影片分享:程式設計影片

1. Sql盲注

解決方法:新增篩選

常見的網站安全漏洞解決方法

2. Sql注入

解決方法:修改底層程式碼消除參數化查詢

3. iis檔案與目錄列舉/Directory listing

#解決方法:禁止目錄瀏覽

4.webdav目錄遍歷

解決方法:http://www.45it.com/net/201208/31779.htm

5 . _VIEWSTATE未加密

解決方法:在

6. 檔案備份漏洞

檔案備份不要放在WEB根目錄下
如http://.. ./web.rar,備份檔案需要放到其他目錄

##7. HTTP.sys remote code execution vulnerability

漏洞:Microsoft Windows HTTP.sys遠端程式碼執行漏洞(CVE-2015- 1635)(MS15-034)

解決方法:安裝微軟修補程式套件(http://www.gltc.cn/47506.html)

#8. Vulnerable Javascript library

#漏洞:脆弱的Javascript庫

解決方法:更新Javascript庫

9 短檔名漏洞

解決方法: https://segmentfault.com/a/1190000006225568

常見的網站安全漏洞解決方法

若是無效:使用以下方法:

https://www.cnblogs.com/xiaozi/p/5587039.html
若是iis7但不出現請求篩選,則手工安裝
https://yq.aliyun.com/ziliao/120062
在圖示位置新增紅框行

常見的網站安全漏洞解決方法

注意將原來預設的AllowDotInPath= 0 改為AllowDotInPath =1

常見的網站安全漏洞解決方法

否則某些功能清單無法載入。

10. Microsoft IIS重複參數請求拒絕服務漏洞(MS10-065)

IIS中的腳本處理程式碼在處理重複的參數請求時存在堆疊溢出漏洞,遠端攻擊者可以透過對IIS所承載網站的ASP頁面發送特製URI請求來利用這個漏洞,導致服務崩潰。

解決方法:http://zerobox.org/bug/2716.html

11. IIS 重複參數請求拒絕服務漏洞-CVE-2010-1899

常見的網站安全漏洞解決方法

常見的網站安全漏洞解決方法

備註:推測是伺服器做了安全防護,即使我們做了安裝修補程式等操作,修復此漏洞,但學校的安全規則還在,會阻止同名參數或類似同名參數請求,此處是link.axd

常見的網站安全漏洞解決方法

#被誤報,修改為

常見的網站安全漏洞解決方法

請求正常通過。

12. AppScan修復漏洞:啟用不安全的HTTP方法

http://www.cnblogs.com/lyuec/p/4245175.html

停用WebDAV
IIS在擴充功能中停用webdev功能,此功能可禁止危險動作如:DELETE- SEARCH- COPY- MOVE- PROPFIND- PROPPATCH- MKCOL- LOCK- UNLOCK- PUT。

13. ASP.NET 資訊外洩

根據伺服器版本安裝修補程式:

https://technet.microsoft.com/zh-cn/library/security/ms10-070. aspx

相關推薦:

網站安全教學#

以上是常見的網站安全漏洞解決方法的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

Java中的緩衝區溢位漏洞及其危害 Java中的緩衝區溢位漏洞及其危害 Aug 09, 2023 pm 05:57 PM

Java中的緩衝區溢位漏洞及其危害緩衝區溢位是指當我們向一個緩衝區寫入超過其容量的資料時,會導致資料溢位到其他記憶體區域。這種溢出行為常常被駭客利用,可以導致程式碼執行異常、系統崩潰等嚴重後果。本文將介紹Java中的緩衝區溢位漏洞及其危害,同時給出程式碼範例以幫助讀者更好地理解。 Java中廣泛使用的緩衝區類別有ByteBuffer、CharBuffer、ShortB

php CodeIgniter安全指南:保護你的網站免於攻擊 php CodeIgniter安全指南:保護你的網站免於攻擊 Feb 19, 2024 pm 06:21 PM

1.使用最新版本的CodeIgniterCodeIgniter團隊會定期發布安全修補程式和更新來修復已知的漏洞。因此,確保你始終使用最新版本的CodeIgniter非常重要。你可以透過造訪CodeIgniter的官方網站來下載最新版本。 2.強制使用安全連線(HTTPS)https可以加密你的網站和使用者之間傳遞的數據,使其更難被惡意使用者截獲和竊取。你可以透過在你的伺服器上安裝SSL憑證來啟用HttpS。 3.避免使用預設配置CodeIgniter提供了許多預設配置來簡化開發過程。但是,這些預設配置可能並

20步內越獄任意大模型!更多「奶奶漏洞」全自動發現 20步內越獄任意大模型!更多「奶奶漏洞」全自動發現 Nov 05, 2023 pm 08:13 PM

不到一分鐘、不超過20步,任意繞過安全限制,成功越獄大型模型!而且不必知道模型內部細節-只需要兩個黑盒子模型互動,就能讓AI全自動攻陷AI,說出危險內容。聽說曾經紅極一時的“奶奶漏洞”已經被修復了:如今,面對“偵探漏洞”、“冒險家漏洞”和“作家漏洞”,人工智能應該採取何種應對策略呢?一波猛攻下來,GPT-4也遭不住,直接說出要給供水系統投毒只要…這樣那樣。關鍵這只是賓州大學研究團隊曬出的一小波漏洞,而用上他們最新開發的演算法,AI可以自動產生各種攻擊提示。研究人員表示,這種方法相比於現有的

如何解決PHP語言開發常見的文件上傳漏洞? 如何解決PHP語言開發常見的文件上傳漏洞? Jun 10, 2023 am 11:10 AM

在Web應用程式的開發中,文件上傳功能已經成為了基本的需求。這個功能允許使用者向伺服器上傳自己的文件,然後在伺服器上進行儲存或處理。然而,這個功能也使得開發者更需要注意一個安全漏洞:檔案上傳漏洞。攻擊者可以透過上傳​​惡意檔案來攻擊伺服器,從而導致伺服器遭受不同程度的破壞。 PHP語言作為廣泛應用於Web開發中的語言之一,檔案上傳漏洞也是常見的安全性問題之一。本文將介

Java中的逗號運算子漏洞和防護措施 Java中的逗號運算子漏洞和防護措施 Aug 10, 2023 pm 02:21 PM

Java中的逗號運算子漏洞和防護措施概述:在Java程式設計中,我們經常使用逗號運算子來同時執行多個操作。然而,有時我們可能會忽略逗號運算子的一些潛在漏洞,這些漏洞可能導致意外的結果。本文將介紹Java中逗號運算子的漏洞,並提供對應的防護措施。逗號運算子的用法:逗號運算子在Java中的語法為expr1,expr2,可以說是一種序列運算子。它的作用是先計算ex

OpenAI DALL-E 3 模型存產生'不當內容”漏洞,一微軟員工上報後反遭'封口令” OpenAI DALL-E 3 模型存產生'不當內容”漏洞,一微軟員工上報後反遭'封口令” Feb 04, 2024 pm 02:40 PM

2月2日消息,微軟軟體工程部門經理ShaneJones最近發現OpenAI旗下的DALL-E3模型存在漏洞,據稱可以產生一系列不適合內容。 ShaneJones向公司報了該漏洞,但卻被要求保密。然而,他最終還是決定向外界透露了這個漏洞。 ▲圖源ShaneJones對外揭露的報告本站注意到,ShaneJones在去年12月透過獨立研究發現OpenAI文字產生圖片的DALL-E3模型存在一項漏洞。這個漏洞能夠繞過AI護欄(AIGuardrail),導致產生一系列NSFW不當內容。這個發現引起了廣泛關注

網站安全開發實務:如何防止XML外部實體攻擊(XXE) 網站安全開發實務:如何防止XML外部實體攻擊(XXE) Jun 29, 2023 am 08:51 AM

網站安全開發實務:如何防止XML外部實體攻擊(XXE)隨著網路的發展,網站已成為人們獲取和分享資訊的重要途徑。然而,隨之而來的風險也不斷增加。其中之一就是XML外部實體攻擊(XXE),這是一種利用XML解析器漏洞的攻擊方式。在這篇文章中,我們將介紹什麼是XXE攻擊以及如何防止它。一、什麼是XML外部實體攻擊(XXE)? XML外部實體攻擊(XXE)是一種

網站安全開發實務:如何防止SSRF攻擊 網站安全開發實務:如何防止SSRF攻擊 Jun 29, 2023 am 11:58 AM

網站安全開發實務:如何防止SSRF攻擊隨著網路的快速發展,越來越多的企業和個人選擇將業務搬上雲端,網站安全問題也日益引起人們的關注。其中一個常見的安全威脅是SSRF(Server-SideRequestForgery,服務端請求偽造)攻擊。本文將介紹SSRF攻擊的原理與危害,並提供一些常用的防範措施,幫助開發人員加強網站的安全性。 SSRF攻擊的原理與危

See all articles