当前位置: 首页 > news >正文

温州免费网站建站模板建设局网站简介

温州免费网站建站模板,建设局网站简介,wordpress 筛选文章,中山服装网站建设一、常用防御手段 1、改ssh密码 passwd [user] 2、改数据库密码 进入数据库 mysql -uroot -proot 改密码 update mysql.user set passwordpassword(新密码) where userroot; 查看用户信息密码 select host,user,password from mysql.user; 改配置文件 #xff08;否则会宕机…一、常用防御手段 1、改ssh密码 passwd [user] 2、改数据库密码 进入数据库 mysql -uroot -proot 改密码 update mysql.user set passwordpassword(新密码) where userroot; 查看用户信息密码 select host,user,password from mysql.user; 改配置文件 否则会宕机 在防御的过程中一定要结合着网页改 3、删除匿名用户默认会存在匿名用户登录user为空的用户 delete from mysql.user where user; 4、刷新设置 flush privileges; 5、查看后门病毒 将文件打包用d盾扫描发现后门木马文件 .a.php 题目自带的简单的一句话木马 方法一删除文件 rm -f .a.php        #f强制删除不会询问用户是否确定删除。 方法二写入空白内容 echo .a.php 方法三注释文件 /app/index.php 一个文件包含漏洞不影响功能直接注释 /app/functions/database_functions.php 看到shell_exec函数可以猜测是一个命令执行漏洞 相关文章让命令执行漏洞无所遁形详解其利用方式和危害因素_ping 命令执行漏洞-CSDN博客 用自己的主机先实验一下 可以ping的通根据漏洞我们用管道符|隔开进行命令执行 查看当前用户 开始进行防护 法一使用escapeshellarg()函数来防止命令执行漏洞 $input $_GET[input]; $escapedInput escapeshellarg($input); escapeshellarg()对字符串中需要被shell解释为命令分隔符、通配符或者其他特殊字符的部分进行转义 但是由于这里的功能点是ping如果用这种方法会影响功能点所以这里不能用这种方法仅供了解 法二写waf
http://www.hkea.cn/news/14313740/

相关文章:

  • 注册域名以后怎么做网站商场装修
  • 公司网站建设合同交印花税吗wordpress插件外链
  • 网站建设 上市公司app软件下载站seo教程
  • 网站后台里有网页代码没wordpress建立企业网站
  • 坪地网站建设好么怎样做淘宝推广网站
  • 哪里可以学习做网站网络科技公司的经营范围有哪些
  • 安远县城乡规划建设局网站七牛云 wordpress
  • 关于做网站的英语对话济宁市做网站
  • 网站源码程序修改江西住房和城乡建设信息网站
  • 聊城有限公司网站建设 中企动力济二分ui设计培训有哪些课程
  • 介绍东莞网站建设的ppt腾宁网络做网站
  • 昆明seo网站排名优化夸克搜索
  • 需要注册的企业网站网页设计网站总结报告怎么写
  • 天汇大厦网站建设公司在线海报设计网站
  • 太原网站优化哪家专业网站关键词优化到首页后怎么做
  • 网站 cms百度最怕哪个部门去投诉
  • 电子商务网站的推广方式运行怎么卸载wordpress
  • 万网主机建设网站流程企业网站系统设计
  • 电脑公司网站源码求网站建设方法
  • 双创网站建设西部数码网站管理助手 卸载
  • 网站建设常用英语杭州建筑公司排名
  • 国外可以做网站盈利模式有哪些wordpress编辑区
  • 手机网站Com休闲采摘园网站建设
  • 做网站 所需资源成都招聘网站建设
  • 网站开发上证k线网站不更新
  • 黑客黑网站是做网站学校网站开发背景
  • 住房和成乡建设部网站网站做中英版
  • 织梦手机网站如何调用企业宣传册模板设计素材
  • 东莞网站推广培训agile WordPress
  • wordpress站点链接打不开网址网站建设js是什么