如何解决黑客利用上传jsp攻击

如何解决黑客利用上传jsp攻击,第1张

在做安全加固及补丁修补时笔者在web服务器上(包含unix和windows平台)发现了一个名叫shell.jsp的jsp页面

于是把他拿下来放在测试友贺镇服务器运行发现原来这个jsp具备好粗在windows和unix平台上通过拍肆web界面控制你的整个web容器甚至你的主机。

有可能是空点~

有一些假后门(注入点)

是高手网管自己留下的,实际没意义

也就是说那种虚假注入点连不到数据库里,或没权访问数据库。

我曾经还查出来个GOOGLE的注入点,连表名都爆出来了,

但是数据访问不了,后判雹来咨询大虾,他们说就是这个假门的情况。

当然,也有其它可能:

1。你的浏览器过期了,或者不支持你要黑的网站

2。试试其它的语句,ORDER BY被排除了也说不定明冲镇。

好像可以用SELECT UNION,不过我不是手工注入的高手,不太清楚这个两个语句的异同。

如果真的是第二种可能,可以试试加点无用代码,或激粗大小写并用,也许就可以过了...

希望有帮助,要是可以的话,交个朋友也不错,现在学黑的人真的少了很多...


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/12342395.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-24
下一篇 2023-05-24

发表评论

登录后才能评论

评论列表(0条)

保存