首页 网络安全 安全学院 查看内容

网络安全的冰山一角(上)

2017-3-4 11:54 |来自: 互联网 3621 0

摘要: 前言:安全的重要性,不需要多说了,简单的聊聊网络安全。安全测试主要使用的工具有 burpsuite, sqlmap等安全主要涉及到一下几点:爆力破解命令执行文件包含文件上传SQL注入:显注,盲注XSS1 为什么要弄安全敏感信息 ...

前言:

安全的重要性,不需要多说了,简单的聊聊网络安全。

安全测试主要使用的工具有 burpsuite, sqlmap

安全主要涉及到一下几点:

  1. 爆力破解

  2. 命令执行

  3. 文件包含

  4. 文件上传

  5. SQL注入:显注,盲注

  6. XSS


1 为什么要弄安全

敏感信息泄露会对我们造成严重的损失。我们有义务去保护客户信息的私密性。

不妨大胆的假设下:

我们的信息系统被成功攻击,并且敏感数据被窃取以后,<此处省略几万字(被利用的过程)。。。>

结论:

会有人住你的房子,花你的钱,睡你的老婆,打你的娃!


2 两条腿走路

有人一定会说有waf不就行了嘛?

讲个段子:

一位大师给小明算命说他能活98,小明高兴的骑着电动车,一路狂飚,有命!任性!

76年后某小电视台新闻:一位老人22岁时车祸高位截瘫,卧床76年,享年98。


3 认识安全的目的

  • 认清危害,以及修复的方式

  • 修正我们的编码习惯(对工程师)


4 攻击历史的转变

  • 早些时代

    漏洞来源:所针对的攻击为针对操作系统层面,例如大名鼎鼎的蠕虫

    应对措施:打补丁!!! 打补丁!!! 打补丁!!!

  • 现如今

    漏洞来源:针对web层面的攻击更多也更容易。同时移动端同样是高威胁区。

    应对措施:依照安全开发的标准进行开发,这就对于中小公司提出了高难度,WAF防火墙,安全狗


5 神器之burpsuite(使用细节就不介绍了)

1 启动burpsuite

2 配置代理截断

3 Scanner的使用

4 Intruder的使用

5 repeater的使用


6 神器之RIPS(具体使用就不介绍了)

RIPS是一个源代码分析工具,它使用了静态分析技术,能够自动化地挖掘PHP源代码潜在的安全漏洞。渗透测试人员可以直接容易的审阅分析结果,而不用审阅整个程序代码。由于静态源代码分析的限制,漏洞是否真正存在,仍然需要代码审阅者确认。RIPS能够检测XSS, SQL注入, 文件泄露, LFI/RFI, RCE漏洞等。搭建LAMP环境后,上传RIPS,扫描代码文件即可。


7 黑客攻击演示以及防御策略

1 暴力破解

方法:发送到intruder后,定义参数,定义payloads后进行暴力破解,根据返回的数据包进行判断。

防御:

1 使用https,加密post包的密码。

2 使用验证码。

3 错误尝试N次后,锁定账户M分钟。

4 高强度密码。

引申: 报错信息不要过于详细

2 命令执行

输入IP地址后,则ping此IP地址。

输入框本应设计成仅可以输入IP地址。如果出现漏洞则可执行下面语句:

127.0.0.1;cat /etc/passwd

防御:

在此案例中,如果没有漏洞的环境,应该是服务器端增加校验,通过正则看看是不是IP地址,

ping “127.0.0.1;cat /etc/passwd” 这个整体。但是由于代码缺陷, 符号;导致了语句产生歧义,故产生了漏洞。实际上,几乎所有代码层面的漏洞,均是此原因所引起。

《web应用安全指南》PAGE 206

  • 避免使用内部调用shell的函数

  • 使用内部调用shell的函数时,避免由外界传入参数

  • 将参数传递给OS命令之前使用安全的函数进行转义。

下一篇继续:文件包含,文件上传,SQL注入,XSS,CSRF的安全以及防御

本文出处: http://www.toutiao.com/a6393251929728680194/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除
1

路过

雷人

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 路过

    匿名

最新评论

返回顶部