复杂的深奥的不要,只求简单的,
我不是想入侵别人的网站,最近我们网站常被别人骚扰,数据倒是没丢,只不过太郁闷呢
别人攻我,我拿他一点办法都没有,
所以我想知道一般人是怎么攻击,知道怎么攻击才能有如何防范的措施呵呵

解决方案 »

  1.   

    sql注入漏洞,钓鱼,上传漏洞,你搞清楚了没? 还有输入输出过滤了没有.网站不要显示错误...只存日志.这些都是最常见的...
      

  2.   

     别人教你怎么做是没用的, google有很多这样的贴子, 但相信你一个也学不会,因为, 所有网站的bug都是不固定, 所以方法也是不绝对的,要靠自己的经验和随机应变能力
      

  3.   

    恩啊,恩啊,现在的人也是,一点黑客的道德都不讲,黑了就留下手法吧而且还上传东西乱搞,我们做的政府网站也被搞了,凭以前学生年代乱搞的经验,补了个SQL注入漏洞,然而那家伙乐此不彼,还进的来,靠,没有必要这样搞吧,寒酸到此,介绍SQL注入原理;
    //在我们运行网站时候,例如查询一条新闻,为了防止重复,我们是通过查询新闻固有的ID来找到新闻信息。
    //我们通过参数、Cookie等传入变量,去运行SQL语句
    //如:
    string NewId = “0001”(参数,获取太长,就不写了,知道这个是获取的就行);
    运行SQL = "select * from News表 where News_ID='" + NewId + "'";然后,只要在参数上面做个修改 就在你的参数后面来个
     "你的参数' delete * from news表 where '1'='1"
    注意,他以单引号开头,不以引号结束,这样原来句子就变为:
    select * from News表 where News_ID='' delete * from news表 where '1'='1'
    一句话就成为两句,后面的删除就是注入的语句,MS-SQL还可以提升权限。
      

  4.   

    上面那句应该是
    select * from News表 where News_ID='0001' delete * from news表 where '1'='1'
    解决办法,检查参数是否有引号,SQL操作作为事务挂起,监视返回行数。最后,我想骂人,MD攻一次算你技术高,大家学习一下也罢了,你三天两头来这里“炒旧饭”刚刚重装系统又弄,讲学习JB啊。还有,哪位朋友还清楚其他的攻击方式,请说下原理,大家探讨,谢谢。我这边还被攻住,看来还不止这个,漏洞也没有时间去一个个测。
      

  5.   

    攻击方法太多。不好一一论述。建议从这几个方面思考:
    1、数据库默认安装的漏洞;
    2、网站服务器默认安装的漏洞(比如apache、iis等);
    3、php本身默认安装的漏洞。
    如果你的网站架构是基于以上几种,建议思考一下。最后考虑一下操作系统默认安装的漏洞吧。这些漏洞写出来足够出好几本书了。具体的直接google就可以。常用漏洞还是很多的。
      

  6.   

    多说一句。如果只是为了学习,建议将网站做成本机模式。修改一下hosts文件,并且关闭本机80端口,修改网站开放默认端口为其他端口(比如1513).那样自己学习也没啥问题。局域网访问可以采用域名:端口的方式进行。
      

  7.   

    刚学php时,书上的头一条安全规则就是:永远不要相信从客户端传来的任何数据。