網站安全實戰經驗分享

來源:互聯網
上載者:User
關鍵字 nbsp; 攻擊 網站安全 實戰經驗

&HTTP://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   攻擊的方式有n多種,實際上可以歸類為兩種:資料破壞型和服務破壞型。

資料破壞型一般通過入侵、滲透等方式進到伺服器內部,直接造成資料被偷竊、刪除等,這一類的一般通過堵住各種漏洞,做好資料備份來防範。 機密資料要採用安全的加密措施,原文和密文切不可放在一起。 服務破壞型常見的有DDoS,目前好象還沒有立杆見影的手段來防禦。 不過基本上做人厚道了就沒啥事,呵呵。

網站被攻擊從形式上分為web攻擊和系統攻擊,web攻擊主要是利用網站的腳本漏洞進行的,系統攻擊是針對網站所在的伺服器的漏洞進行的,也包括應用軟體的漏洞。

下面我們就來看看網站www.114mulu.com (114網站目錄)在我們一周測試的時間當中所遭到的非法訪問記錄:

/robots.txt
/mirserver.rar
/come.asp
/web.rar
/www.zip
/www.rar
/wwwroot.rar
/wwwroot.zip
/web.zip
/tomdb.mdb
/packet.mdb
/hsh.mdb
/upfile_flash.asp
/hytop.mdb
/mirserver1.rar
/ewebeditor/
/eweb/
/admin/editor/
/admin/webedit/
/admin/htmledit/
/ewindoweditor/
/admin888/ewebeditor/

/admin/uppic.asp
/asp_bin/webeditor/
/admin/eweb/
/webadmin/webaction/
/webeditor/
/ userreg.asp
/admin/edit/
/manage/webeditor/
/manage/editor/
/qq.txt
/data/ewebeditor/
/ redirect.asp
/webedit/
/newsadmin/ubb/
/htmledit/
/cmseditor/
/admin/ewebeditor/
/htmleditor /
/editor/
/lavery_edit/
/admin/pro_admin/htmledit/
/include/upfile_flash.asp
/edit/
/admin/ webeditor/
/manage/ewebeditor/
/admin/southidceditor/
/manage/edit/
/admins/upfile_flash.asp
/ qq.asp
/log.txt
/myup.asp
/mirserver2.rar
/admin/upfile_flash.asp
/diy.asp
/%e7%89%88%e6%9c% ac.rar
/bbs/cmd.asp
/shell.asp
/mirserver4.rar
/css.asp
/muonline.rar
/mirserver5.rar
/ bbs/myup.asp
/mirserver3.rar
/xiao.asp
/bbs/css.asp
/pass.txt
/cmd.asp
/wolserver.rar
/ bbs/diy.asp
/mima.txt
/log.asp
/password.txt
/servusu.asp
/ftp.txt

/onews.asp
/asp
/123.txt
/bbs/digshell2.asp
/tmdqq.asp
/123.rar
/web.config
/ htdocs.rar
/data/dvbbs8.mdb
/ewebeditor/db/ewebeditor.mdb
/mirserver11.rar
/111.rar
/bbs/ servu.aspx
/%e8%80%81%e5%8c%ba.rar
/bbs/data/dvbbs7.mdb
/fckeditor/editor/fckeditor.html
/ aspadmin.asp
/data/data.mdb
/digshell2.asp
/conn.asp
/sql.rar
/beifen.zip
/bbs/data/ dvbbs8.mdb
/bbs/servu.asp
/data/link.mdb
/data/dvbbs7.mdb
/jinhuqq2007.txt
/otype.asp
/ images/loading.gif
/conn.asp.bak
/upfile_flash1.asp
/aaa.asp
/cmirserver.rar
/servu.aspx
/% e5%a4%87%e4%bb%bd.rar
/admin/htmledit/db/ewebeditor.mdb
/inc/conn.asp
/jinhuqq.txt
/bbs/data/ dvbbs6.mdb
/linki
/beifen.rar
/manage/login.asp
/shaoerjiaoyu/427.asp
/fck/editor/ fckeditor.html
/fckeditor/editor/filemanager/browser/default/browser.html
/qq2008jh.txt
/%e6%96%b0%e5 %8c%ba.rar
/1.rar
/editor/editor/fckeditor.html
/data.asp
/digshell0.asp
/su.asp
/mhxy/data.asp

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.