网站首页百科全书 >正文
今天小编来给大家分享一些关于处理解决信息系统安全等级保护限期整改通知书 网站安全问题总结方面的知识吧,希望大家会喜欢哦
1、发现网站根目录下的Global.asax文件被篡改
2、发现网站前台有sql注入
3、后台管理员账号密码安全隐患
4、后台管理登录地址路径默认安全隐患
5、综合上述把这几点安全问题落实整改
方法/步骤
发现网站根目录下的Global.asax文件被篡改,通过代码发现该代码被植入了恶意代码,该恶意代码是用来劫持各大搜索引擎的蜘蛛,用来收录恶意内容,做搜索词的排名。溯源追踪到调用的网址,发现该网址已停止解析。也就说内容无法调用,也就不会造成搜索引擎蜘蛛的抓取。
发现网站前台有sql注入,黑客通过sql注入拿到了管理员的md5密码并直接登录了后台,然后通过后台文件上传漏洞,可以上传任意文件,包括aspx木马文件的上传,登录后台管理,打开系统设置—打开模板标签管理—添加内嵌代码—生成代码即可生成aspx木马文件。
后台管理员账号密码安全隐患,很多账号采用的密码都是比较简单的数字+字母符合,比如admin 密码admin123456,很容易遭受攻击者的暴力猜解
后台管理登录地址路径默认安全隐患,/admin/login.aspx很容易遭受攻击者的暴力路径猜解。
综合上述把这几点安全问题落实整改,然后对网站安全做上防篡改,主动防御网站防入侵.找到问题后我们Sinesafe帮客户进行安全代码审计以及修复网站漏洞然后出具整改报告详细记录反馈给网安大队,一共要出具2份单子,一份是网站整改报告单,一份是网站安全案事件调查处置情况记录单
本文到此结束,希望对大家有所帮助。
版权说明:本文由用户上传,如有侵权请联系删除!
猜你喜欢:
- 2022-09-04一本英语书,用英语怎么说(英语翻译 一本英语书用英语怎么说)
- 2022-09-04情商高表现在几个方面(情商高的表现 在哪方面有表现)
- 2022-09-04如何在学习力App中向尤宇和她的县委书记们学习
- 2022-09-04吉祥物设计的要点(吉祥物设计思路 怎么做)
- 2022-09-04Apple ID有什么用(apple id是什么 怎么用)
- 2022-09-04夏洛特烦恼抄袭哪部电影(夏洛特烦恼是不是抄袭 详细分析)
- 2022-09-04投资的六种方式(投资方法 金钱投资方法有哪些)
最新文章:
- 2022-09-04炉石传说亦步亦趋怎么过(亦步亦趋 炉石传说亦步亦趋怎么过)
- 2022-09-04如何看基金是否分红(怎么看基金分红 很简单)
- 2022-09-04美国洛杉矶旅游攻略各大景点(洛杉矶2日游攻略 有哪些要打卡的景点)
- 2022-09-04厨房设计方法 如何进行厨房设计的(厨房设计方法 如何进行厨房设计)
- 2022-09-04平面广告设计 创作的七个基本过程是(平面广告设计 创作的七个基本过程)
- 2022-09-04一本英语书,用英语怎么说(英语翻译 一本英语书用英语怎么说)
- 2022-09-04分手后挽回 如何在分手后挽回爱情的句子(分手后挽回 如何在分手后挽回爱情)
- 2022-09-04稀少好听的单字女孩名字(稀少好听的单字女)
- 2022-09-04隔夜茶叶能喝嘛(茶叶隔夜是否能喝)
- 2022-09-04炸菜角炸多长时间(炸油角要多长时间)
- 2022-09-04中秋节回娘家送礼送什么比较好(中秋节回娘家送礼的品种)
- 2022-09-04两个字成熟网名(两个字的成熟昵称有哪些)
- 2022-09-04如何治离家出走的孩子(家长治离家出走的孩子方法)
- 2022-09-04塑料杯标7能装热水吗(水杯7代表能装热水吗)
- 2022-09-04孩子又想学又想玩怎么办(孩子只想玩不想学怎么解决)
- 热点推荐
- 热评文章