版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
@网络安全检测设计方案队员:指导老师:123目录安全检测目的&评估范围网络安全检测流程&使用工具安全检测环境存在的风险&解决方案4安全检测环境安全性总结1安全检测目的&评估范围安全检测目的&评估范围安全检测环境渗透拓扑图2网络安全检测流程&使用工具检测流程&使用工具3安全检测环境存在的风险&解决方案铜牌服务器1
IP:05/风险描述:Eshop商城弱口令,上传漏洞风险等级:高漏洞类型:应用程序安全问题问题描述:经Nmap测试发现,该服务器上只在80端口运行着Eshop商城系统,通过扫描发现存在默认后台/manager/,并且该系统使用默认弱口令admin/123456,使用该弱口令成功登陆系统后,在“添加产品”-“上传图片”处上传任意后缀名(如asp,aspx等)危险文件,通过此漏洞,可获取该服务器的web控制权限,通过此安全漏洞,可进一步通过溢出操作系统获取system权限,控制整个服务器。进而进行下面的内网渗透(银牌1)。解决方案:加强管理人员安全意识,避免使用弱口令。上传文件时限制文件类型,建议使用白名单禁止上传危险文件,并将可上传(写入)目录设置权限为可写可读不可执行,将可执行目录设置权限为可读可执行不可写入。开启windows自动更新程序,使操作系统不被溢出提升权限攻击。最好安装一款良好的防病毒软件。(不推荐:或者可在服务器端安装web防火墙,如D盾,安全狗等)安全检测环境存在的风险&解决方案银牌服务器1
IP:风险描述:MSSQL配置不当导致获取webshell风险等级:高漏洞类型:MSSQL安全配置不当问题描述:通过检测铜牌服务器1,在查看C:\Inetpub\web\news.asp文件,获取了的SQL的Db_owner账号密码xxootest/xxootest,通过SQL自带的xp_dirtree列出磁盘目录,得知目标key2.doc在系统管理员administrator的桌面上,通过铜牌服务器1使用s.exe扫描器得知该服务器开放80端口,并且支持aspx脚本解析,通过db_owner自带的数据库差异备份成功导出aspx的一句话木马到C:\Inetpub\\xsyu.aspx获取web控制权限,进一步通过溢出操作系统获取system权限,控制整个服务器。在administrator桌面成功取得key2.doc解决方案:降低MSSQL账号xxootest权限为public,防止攻击者使用MSSQL自带的函数(如xp_cmdshell,xp_dirtree等)进行危险越权操作。并新建隶属USERS用户组的MSSQLUser用户供MSSQL服务使用,防止攻击者获取Sa口令之后进行下步攻击。开启windows自动更新程序,使操作系统不被溢出提升权限攻击。最好安装一款良好的防病毒软件。安全检测环境存在的风险&解决方案铜牌服务器3
IP:风险描述:WordPress管理员密码容易被社会工程学利用风险等级:高漏洞类型:安全防范意识问题描述:通过nmap检测发现服务器开启80,3306端口,其中80端口运行WordPress程序,该程序安全性非常高,但是在检测过程中发现网站列出了各位员工的姓名,并在rss阅读页面得到了网站管理员的账号为Master。在对管理员Master和员工“陈洪有、石玉琢、樊明武、赵志祥、万钢、阮可强”进行使用社会工程学攻击,成功得到了普通用户chenhongyou/chenhongyou和管理员wangang/wangang123两组口令,使用后一组账号口令通过WordPress修改404.php成功得到webshell,控制了web服务器。进一步查看wp-config.php配置文件得到mysql的root密码。使用udf.dll进行创建自定义函数cmdshell运行系统命令,获取系统system权限,进而完全控制该服务器。解决方案:提高员工的密码强度,定期举行企业安全培训。员工应定期更改密码,限制密码尝试次数,限制某段IP访问后台。另外,使用mysql数据库不用使用root级别的用户,防止攻击者利用mysql的root权限转化为windows的system权限,对操作系统造成更严重的伤害。安全检测环境存在的风险&解决方案铜牌服务器3
IP:风险描述:脚本程序漏洞,程序默认配置风险等级:中漏洞类型:应用程序安全问题问题描述:通过nmap检测发现服务器只开在80端口上运行追梦FCMS程序,在网上搜索可得到该CMS的源码,使用该CMS的默认数据库路径”\xmlEditor\database\#data.mdb”成功下载mdb数据库,使用access打开表xmladmin得到管理员的账号密码为admin/admin,并且使用默认后台路径/xmlEditor/login.asp成功登陆后台。但是随便发现该web服务器的web路径都不可写,难以获取webshell。解决方案:更改默认数据库位置,默认后台地址,审计开源CMS的代码安全。其他的安全配置参见铜牌服务器1。安全检测环境存在的风险&解决方案安全检测环境存在的风险&解决方案铜牌服务器3IP:风险描述:FCKeditor在线编辑器上传漏洞风险等级:高漏洞类型:应用程序安全问题问题描述:通过“御剑1.5”工具扫描得到服务器存在fckeditor编辑器,使用该编辑器任意上传漏洞可轻而易举获取webshell。解决方案:使用最新版的fckeditor编辑
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- HY/T 0415-2024海底底质资料整编技术规范
- 宜宾学院《数据库理论与实践》2021-2022学年第一学期期末试卷
- 许昌学院《发展心理学》2021-2022学年第一学期期末试卷
- 徐州工程学院《面向对象分析与设计》2022-2023学年第一学期期末试卷
- 运动与健康促进工作计划
- 社区特殊人群关怀的个人项目计划
- 信阳师范大学《幼儿舞蹈创编》2022-2023学年第一学期期末试卷
- 绿色发展的品牌创新探索计划
- 公关活动策划计划
- 信阳师范大学《计算机网络原理》2022-2023学年第一学期期末试卷
- 2023年江苏宿迁市中考英语试卷试题及答案详解(精校版)
- 第13讲醛酮(教师版)-高二化学讲义(人教版2019选择性必修3)
- 英国留学文书申请范文(6篇)
- 临沂球迷协会筹备申请书
- 部编版六年级道德与法治上册第5课《国家机构有哪些》优秀课件
- 公司设计师合作合同
- 卫生管理统计及软件应用-贺佳-课后习题答案
- 消防控制室值班记录样本
- 铁路工程定额电子版(Excel版)
- 刑事诉讼法学重点概念
- 网络创业智慧树知到答案章节测试2023年海南经贸职业技术学院
评论
0/150
提交评论