1. 概 述 1.1 扫 描 对 象 序 号 1 IP 地 址 域 名 1.2 漏 洞 等 级 分 布 风 险 类 型 数 量 高 风 险 1 中 风 险 5 低 风 险 4 信 息 类 4 7% 29% 高 风 险 36% 中 风 险 低 风

Similar documents
(\244j\257d\276\307\274\351_ C.indd_70%.pdf)

untitled

星宿對中國古代軍事的影響

中 国 中 西 医 结 合 杂 志 年 月 第 卷 第 期!" 通 透 性 增 加 产 生 蛋 白 水 解 酶 促 进 血 管 内 皮 细 胞 有 丝 分 裂 内 皮 细 胞 从 基 底 膜 上 迁 移 到 血 管 周 围 间 隙 粘 附 聚 集 重 构 为 三 维 管 腔 并 与 周 围 血 管

机 与 改 革 的 关 系 第 二 部 分 是 反 思 价 格 双 轨 制 改 革 思 路 形 成 和 实 现 的 过 程 核 心 是 讨 论 集 体 认 知 能 力 对 改 革 路 径 选 择 的 影 响 第 三 部 分 则 通 过 反 思 价 格 双 轨 制 的 路 径 选 择 对 中 国 经

一 個 SQL Injection 實 例 的 啟 示 頁 2 / 6 因 此, 在 知 名 網 站 上 看 到 SQL Injection, 讓 人 驚 心, 卻 不 意 外 網 站 專 案 外 包 是 目 前 業 界 的 常 態, 而 在 價 格 取 勝 的 制 度 下, 低 價 得 標 的 S



从 因 人 设 事 谈 起 一 部 文 学 作 品 ( 尤 其 是 长 篇 小 说 ) 的 结 构 至 关 重 要, 因 为 它 是 文 本 整 体 的 组 织 方 式 和 内 部 构 造, 既 是 形 式 又 是 内 容 ; 乃 是 表 达 主 题 最 有 效 的 艺 术 手 段 元 代 戏 曲

循经指压疗法

Microsoft Word - HERBRECIPES《中國藥膳》.doc

毛主席的猪

附件1.FIT)


北魏山东佛教文化个案研究

二O一四年大华府拖拉机游戏锦标赛规则

幻灯片 1

国家信息中心2012年部门预算

区 结 果 和 试 验 细 节 应 放 在 正 文 中 描 述 表 中 最 左 侧 一 列 包 括 横 标 目 一 个 或 多 个 变 量 常 是 自 变 量 右 面 的 其 余 所 有 各 列 逐 项 行 对 齐 如 果 各 项 横 标 目 的 意 思 非 常 明 确 第 一 栏 可 以 不 写

段 工 作 4 某 一 階 段 必 須 有 產 品 來 顯 示 已 告 一 段 落 1 6. ( 2 ) 下 列 那 一 項 技 術 為 一 個 處 理 器 中 含 有 兩 個 執 行 單 元, 可 以 同 時 執 行 兩 個 並 行 執 行 緒, 以 提 升 處 理 器 的 運 算 效 能 與 多

1 6. ( 3 ) 軟 體 測 試 用 以 評 估 系 統 在 短 時 間 內 可 承 受 的 限 度, 此 種 測 試 常 被 稱 為 下 列 何 者? 1 黑 箱 測 試 ( B l a c k B o x T e s t i n g ) 2 迴 歸 測 試 ( R e g r e s s i

筆 已 知 的 資 料? ( 1 ) T C P ( T r a n s m i s s i o n C o n t r o l P r o t o c o l ) 不 提 供 下 列 那 一 項 服 務? 1 最 小 頻 寬 保 證 ( M

untitled

4 中 南 大 学 学 报 医 学 版 摘 要 目 的 探 讨 早 发 性 精 神 分 裂 症 患 者 在 静 息 状 态 下 是 否 存 在 脑 功 能 连 接 异 常 以 及 异 常 区 域 的 定 位 方 法 采 用 第 版 美 国 精 神 障 碍 诊 断 与 统 计 手 册 ( * ) (

<4D F736F F D20AE67BD62B6A4C1FAB0EAB2BEA661B056BD6DAAF0B0EAB3F8A7695F30372E31302E31365F2E646F63>

<4D F736F F D20B2C4A4BBA9A1B8EAB054BAD8A46C2DB773BB44B443C5E9B27BAA70B56FAE69BB50A5BCA8D3B773C1CDB6D5BDD2ABE1A4DFB16F>


目 录 一 参 保 范 围 对 象 和 费 用 缴 纳 二 个 人 账 户 资 金 的 管 理 和 使 用 一 构 成 二 的 使 用 范 围 三 个 人 账 户 资 金 用 于 门 诊 就 医 和 药 店 购 药 费 用 报 销 的 办 法 四 医 疗 保 险 卡 的 作 用 五 使 用 医 疗

!$ 能 利 用 床 旁 影 像 学 检 查 手 段 迅 速 作 出 主 动 脉 夹 层 的 定 性 诊 断 和 定 位 诊 断 一 旦 明 确 诊 断 迅 速 联 系 胸 外 科 做 好 手 术 准 备 以 分 秒 必 争 挽 救 患 者 的 生 命 作 为 第 一 要 务 杨 鹏 曲 阜 市 中

出 青 岛 优 势 创 新 跨 境 电 子 商 务 发 展 机 制 坚 持 协 调 发 展 在 发 展 中 规 范 在 规 范 中 发 展 正 确 处 理 好 政 府 与 市 场 规 范 与 发 展 当 前 与 长 远 进 口 与 出 口 监 管 与 便 利 化 等 关 系 坚 持 绿 色 发 展

2


制 普 通 高 中 学 生 职 业 高 中 学 生 中 等 专 业 学 校 学 生 均 可 参 加 1 2, 大 赛 命 題 : 本 届 大 赛 由 中 国 中 学 生 作 文 大 赛 命 题 委 员 会 命 题 初 中 组 高 中 组 各 1 6 道 题 目 供 参 赛 者 选 用 见 附 件 全

"!!!!!!! *!!!!!! )!!!!!! (!!!!!!! " # $ % & # $ % ( # $ % ) * # $ %! " # $!!!!!! &!!!!!! %!!!!!! $!!!!!! #!!!!!! "!!!!!!! " ) ) $ " ) ) % " ) ) & " )

升 温 进 一 步 推 动 了 房 价 的 上 升 近 年 丽 水 城 区 商 品 住 宅 价 格 变 动 情 况 单 位 元 + %

* +, -.%, * %(/, & 0!

第 期 惠鹏飞 宋代招抚使始置时间与设置缘由考 营招抚 制 置 使 续 资 治 通 鉴 长 编 与 宋 史 均 有 营马 步 军 都 部 署 平 定 之 后 改 户 部 侍 郎 罢 政 记载 事 隆平集 也记载了赵昌言任参知政事 开宝七年十月 丁酉 以吴 越 王? 为 期间的使职情况 淳化四年参知政

7

2016年5月11日泉鲤政文【2016】46号(关于调整区政府行政权力和公共服务事项的通知).doc

附 件 印 发 你 们 请 认 真 贯 彻 执 行 附 件 广 西 年 春 季 中 小 学 推 荐 公 告 目 录 教 辅 材 料 表 广 西 壮 族 自 治 区 物 价 局 广 西 壮 族 自 治 区 新 闻 出 版 广 电 局 广 西 壮 族 自 治 区 教 育 厅 年 月 日 政 府 信 息

人鱼菽之祭 春秋修其祖庙 士一庙 大夫三 以时有 门 与 行 礼记 月令 云 孟冬之月 天子 事于五祀 盖无出门之祭 今富者祈名岳 望山川 乃祈来年于天宗 大割祀于公社及门闾 腊先祖五 椎牛击鼓 戏倡%像 中者南居当路 水上云台 屠羊 祀 礼记 曲礼下 天子 祭五祀 岁遍 郑 杀狗 鼓瑟吹笙 贫者鸡

! " # $!


我 覺 得 流 病 的 各 單 元 之 間 常 常 都 有 相 連 的 觀 念, 中 間 要 是 有 觀 念 不 清 楚, 後 面 的 東 西 有 時 會 比 較 接 不 上 來 重 要 的 解 釋 名 詞 都 有 要 好 好 背, 容 易 考 的 申 論 題 要 整 理 成 筆 記 4. 衛 生


6寸PDF生成工具

期 李 环 等 邻 苯 二 甲 酸 二 丁 酯 暴 露 对 雄 性 大 鼠 生 精 细 胞 功 能 影 响 1 )!# $ + $#'!!) #!%,$' $ 6. $#! +!! '!!' # $! 引 言 - # # 近 年 来 生 殖 健 康 问 题 日 益 突 出 % 不 孕 不 育 等 各

文 每 由 充 羊 * 亚 就 N 有 达 品 周 成 虽 驰 水 拟 希 公 下 它 当 上 希 仿 上 潘 注 可 当 缪 歇 传 湖 也 也 对 多 生 古 反 或 只 牛 分 可 妙 西 4 期 杨 宏 芹 发 展 之 源 与 流 7 e < x ; > u 0 V 转 义 可 表 示 短

一 总 体 要 求 一 ) 严 格 把 握 定 义 地 方 政 府 融 资 平 台 是 指 出 地 方 政 府 自 资 设 立 并 承 担 连 带 还 款 责 任 的 机 关 事 业 企.l 三 类 法 人 ( 二 ) 完 善 " 名 单 制 " 管 理 各 银 行 要 继 旗 完 善 融 资 平

毕业生就业政策读本

第 期 熊 安 萍 等 *1$ 文 件 系 统 中 范 围 锁 机 制 的 应 用 研 究! 锁 命 名 空 间 '+'($($ 描 述 了 资 源 和 锁 的 集 合 它 同 时 在 客 户 节 点 和 服 务 节 点 存 在 不 同 之 处 只 是 利 用 一 个 数 据 标 识 来 有 效 区

,,,, (,, - ;, ;, ;, ;, ;,, - ;, - ) (,, ~ ),,,, (, ),,,, ( ), () () ( ),,,,,,,.,, :.,. (,, ) : ( ), ;( ), ;( ) ;( ), :.,. %(,, ),,,,, (,, - ) :( ) ( )

## $%& %& ## () #) (( * (+++ () #) #) (+ (+ #) #) ( #, - #)). #))- # ( / / / / $ # ( * *..# 4 #$ 3 ( 5 ) ### 4 $ # 5, $ ## # 4 $# 5 ( %

4.1 * / # ,500 5,548^ % ,340 11, , ,000 2, % , % 27.9 ** 7,340 1

中 国 管 理 科 学 年 则 基 于 离 差 最 大 化 的 思 想 综 合 利 用 各 种 赋 权 法 的 优 势 提 出 了 一 种 组 合 赋 权 方 法 求 解 最 优 规 划 模 型 来 确 定 组 合 权 重 王 中 兴 李 桥, 则 认 为 需 要 确 定 的 集 成 权 重 与 已

% 缓 解 患 者 的 心 理 障 碍 或 问 题, 促 进 其 人 格 向 健 康 治 疗 协 调 的 方 向 发 展 精 神 分 析 学 派 心 理 治 疗 起 源 于 弗 洛 依 德 ( ) 于 世 早 期 为 弗 洛 依 德 创 立 的 经 典 精 神 分 析 弗 洛 纪 末 创 始 的 精

! # % % & # # % #!& % &# % &# % % % # %& ( (!& (! & & % % #!! ) %&! *& % %! % %!! # % %!! %*!& % &# % &# ) ) ( % # # ) % ( (!& (! (!! # % % #!! # ( &!

水 平 考 试 管 理 部 门 办 理 报 名 登 记 手 续, 由 县 ( 市 区 ) 学 业 水 平 考 试 管 理 部 门 建 立 学 业 水 平 考 试 考 籍 ( 三 ) 在 云 南 省 借 考 的 外 省 户 籍 考 生, 经 本 人 申 请, 持 户 籍 等 相 关 材 料, 到 借


Microsoft Word - 103鐵路佐級-國文(二)

背 景 资 料 水 浒 传 写 的 是 北 宋 宣 和 年 间 (1119~1121 前 后 ) 宋 江 等 聚 众 起 义 的 故 事 全 书 描 写 北 宋 末 年 以 宋 江 为 首 的 一 百 零 八 人 在 山 东 梁 山 泊 聚 义 的 故 事 故 事 在 宋 史 和 宋 人 笔 记 里

产 品 出 口 企 业 当 年 减 半 缴 纳 企 业 所 得 税 的 核 准 外 商 投 资 企 业 财 产 转 让 收 益 分 期 计 入 应 纳 税 所 得 额 的 核 准 外 商 投 资 企 业 技 术 开 发 费 加 计 扣 除 的 核 准 财 政

学 习 贯 彻 中 央 尧 省 尧 市 纪 委 全 会 精 神 专 栏 中 国 共 产 党 第 十 八 届 中 央 纪 律 检 查 委 员 会 第 六 次 全 体 会 议 公 报 渊 2016 年 1 月 14 日 中 国 共 产 党 第 十 八 届 中 央 纪 律 检 查 委 员 会 第 六 次

Microsoft Word - 临政办发12.doc

中共山东省委高校工委

标题

目 录 第 一 部 分 国 家 知 识 产 权 局 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 国 家 知 识 产 权 局 2016 年 部 门 预 算 表 一 财 政 拨 款 收 支 总 表 二 一 般 公 共 预 算 支 出 表 三 一 般 公 共 预 算 基

ᄐ↓ᅯᄎ2015ᅣ↑ᄇ﾿ᅢᅤᅯ녜 ̄

科学技术部2013年度部门预算

一、二○○二年学校工作的简要回顾

Microsoft Word - 白俄罗斯公司法汉语译文2015年7月15日修改版.docx

第 一 部 分 中 国 气 象 局 职 责 及 概 况 一 主 要 职 责 ( 一 ) 拟 定 气 象 工 作 的 方 针 政 策 法 律 法 规 发 展 战 略 和 长 远 规 划 ; 制 定 发 布 气 象 工 作 的 规 章 制 度 技 术 标 准 和 规 范 并 监 督 实 施 ; 承 担

数学与统计学院教师支部“两学一做”学习教育实施计划

无 锡 职 业 技 术 学 院 国 有 资 产 管 理 办 法 第 一 章 总 则 第 一 条 为 加 强 学 校 国 有 资 产 管 理, 合 理 配 置 和 有 效 使 用 国 有 资 产, 确 保 国 有 资 产 安 全 与 完 整, 保 障 和 促 进 学 校 各 项 事 业 发 展, 根

省安委会2015冬防工作方案.doc

南 昌 大 学 人 力 资 源 工 作 简 讯 2015 年 第 2 期 ( 总 第 27 期 ) 目 录 1 人 力 资 源 综 合 信 息 2 人 员 调 配 及 机 构 编 制 管 理 信 息 3 劳 资 工 作 信 息 4 师 资 管 理 信 息 5 高 层 次 人 才 及 队 伍 建 设

国家邮政局2010年部门预算

国家邮政局2010年部门预算

11韶关市人力资源和社会保障局权责清单

三亚市政府投资建设项目代建制管理工作介绍

<4D F736F F D20C9FABBB7B9FAD6D CBB6CABFB8B4CAD4B7BDB0B8312E646F63>

目 录 一 部 门 职 责... 1 二 预 算 编 报 范 围... 3 三 2013 年 部 门 预 算 报 表 及 情 况 说 明... 5 收 支 预 算 总 表 及 情 况 说 明... 5 收 入 预 算 表 及 情 况 说 明... 7 支 出 预 算 表 及 情 况 说 明... 1

标题

目 录 一 重 要 提 示... 3 二 公 司 主 要 财 务 数 据 和 股 东 变 化... 3 三 重 要 事 项... 6 四 附 录 / 22

目 录 引 言... 3 第 一 部 分 电 价 水 平 基 本 情 况...4 一 上 网 电 价...4 二 输 配 电 价...6 三 销 售 电 价...9 四 政 府 性 基 金 和 附 加...12 第 二 部 分 电 价 政 策 执 行 情 况...13 一 电 价 水 平 调 整 情

西安邮电学院本科教学工作简报

密 级:

市六届人大--次

目 录 前 言 第 一 章 近 年 来 合 同 行 政 监 管 及 相 关 工 作 改 革 创 新 情 况 第 二 章 2014 年 合 同 行 政 监 管 及 相 关 工 作 情 况 第 一 节 合 同 格 式 条 款 监 管 一 银 行 业 电 信 业 合 同 格 式 条 款 专 项 整 治 二

中国文联部门预算


( 十 ) 其 他 会 计 工 作 第 四 条 单 位 不 得 任 用 ( 聘 用 ) 不 具 备 会 计 从 业 资 格 的 人 员 从 事 会 计 工 作 不 具 备 会 计 从 业 资 格 的 人 员, 不 得 从 事 会 计 工 作, 不 得 参 加 会 计 专 业 技 术 资 格 考 试

附 件 : 顺 德 区 2015 年 高 中 阶 段 学 校 招 生 考 试 工 作 意 见 根 据 佛 山 市 顺 德 区 教 育 事 业 发 展 十 二 五 规 划 2015 年 顺 德 区 教 育 工 作 意 见 的 文 件 精 神 和 上 级 教 育 主 管 部 门 工 作 要 求, 结 合

<C1ACD6DDCAD0CAD0B3A1BCE0B6BDB9DCC0EDBED6C8A8D4F0C7E5B5A5A3A8B9ABCABEA3A92E786C73>

Microsoft Word - Future CEDAW C CHN 7-8.doc


国家发展改革委法治机关建设规划( 年)

烟台经济技术开发区政府采购竞争性磋商文件

<4D F736F F D20342E31332D C4EACCECBDF2CAD0C6D5CDA8B8DFB5C8D1A7D0A3D5D0C9FABFBCCAD4B9A4D7F7B9E6B6A82DCEC4BCFEB8E52E646F63>

2014 年 12 月 16 日 广 西 春 茂 投 资 股 份 有 限 公 司 ( 原 名 广 西 汽 牛 农 业 机 械 股 份 有 限 公 司, 以 下 简 称 春 茂 股 份 挂 牌 公 司 公 司 ) 召 开 2014 年 第 五 次 临 时 股 东 大 会, 通 过 向 特 定 对 象

四、实施步骤

Transcription:

网 站 安 全 扫 描 报 告 http://wjw.changning.sh.cn 漏 洞 扫 描 报 告 上 海 三 零 卫 士 信 息 安 全 有 限 公 司 1

1. 概 述 1.1 扫 描 对 象 序 号 1 IP 地 址 域 名 http://wjw.changning.sh.cn 1.2 漏 洞 等 级 分 布 风 险 类 型 数 量 高 风 险 1 中 风 险 5 低 风 险 4 信 息 类 4 7% 29% 高 风 险 36% 中 风 险 低 风 险 28% 信 息 类 1.3 漏 洞 类 型 分 布 17 2 1 1 2 1 1 1 1 5 漏 洞 名 称 SQL 盲 注 漏 洞 2 应 用 程 序 错 误 信 息 1 ASP.NET 错 误 信 息 1 页 面 错 误 信 息 2 未 加 密 的 VIEWSTATE 参 数 17 用 户 认 证 信 息 使 用 明 文 传 送 1 ASP.NET 调 试 功 能 开 启 1 按 键 劫 持 : 缺 少 跨 框 架 头 部 Options 方 法 定 义 1 2

OPTIONS 方 法 开 启 1 可 能 存 在 敏 感 目 录 5 2. 漏 洞 详 情 2.1 漏 洞 等 级 说 明 漏 洞 等 级 分 为 高 中 低 三 个 级 别 : 高 风 险 : 攻 击 者 可 以 通 过 这 些 漏 洞 直 接 控 制 站 点 或 服 务 器, 对 应 用 的 影 响 非 常 大, 所 以 需 要 立 即 解 决 中 风 险 : 利 用 此 类 漏 洞 需 要 一 定 条 件, 攻 击 者 无 法 直 接 实 施 攻 击, 对 于 这 类 漏 洞 可 以 延 后 处 理 低 风 险 : 这 类 漏 洞 危 害 性 很 低, 但 是 攻 击 者 可 以 获 取 服 务 器 或 网 站 的 敏 感 信 息, 此 类 漏 洞 可 以 根 据 需 要 进 行 加 固 信 息 类 : 这 类 信 息 只 是 提 示 信 息, 表 示 您 的 网 站 存 在 此 类 信 息 2.2 高 风 险 漏 洞 名 称 SQL 盲 注 漏 洞 高 风 险 网 站 页 面 存 在 SQL 盲 注 漏 洞, 攻 击 者 可 以 通 过 在 URL 中 加 入 攻 击 代 码 对 数 据 库 进 行 非 法 操 作, 并 在 WEB 返 回 的 错 误 信 息 中 获 取 数 据 库 中 敏 感 信 息, 攻 击 者 在 成 功 利 用 此 漏 洞 后 可 以 以 管 理 员 身 份 登 陆 网 站 后 台 或 直 接 控 制 网 站 服 务 器 禁 止 用 户 提 交 含 有 SQL 代 码 的 内 容, 过 滤 select update xp_cmdshell insert and or > < = % / \ 等 字 符 /ProductList.aspx /ProductedDetaile.aspx 2.3 中 风 险 漏 洞 名 称 应 用 程 序 错 误 信 息 中 风 险 3

网 站 页 面 可 能 存 在 应 用 程 序 错 误 网 站 页 面 存 在 错 误 可 能 会 暴 露 网 站 敏 感 内 容, 包 括 网 站 物 理 目 录 链 接 数 据 库 等 如 果 攻 击 者 通 过 伪 造 包 含 非 应 用 程 序 预 期 的 参 数 或 参 数 值 的 请 求, 来 探 测 应 用 程 序 ( 如 以 下 示 例 所 示 ), 那 么 应 用 程 序 可 能 会 进 入 易 受 攻 击 的 未 定 义 状 态 攻 击 者 可 以 从 应 用 程 序 对 该 请 求 的 响 应 中 获 取 有 用 的 信 息, 且 可 利 用 该 信 息, 以 找 出 应 用 程 序 的 弱 点 例 如, 如 果 参 数 字 段 是 单 引 号 括 起 来 的 字 符 串 ( 如 在 ASP 脚 本 或 SQL 查 询 中 ), 那 么 注 入 的 单 引 号 将 会 提 前 终 止 字 符 串 流, 从 而 更 改 脚 本 的 正 常 流 程 / 语 法 错 误 消 息 中 泄 露 重 要 信 息 的 另 一 个 原 因, 是 脚 本 编 制 引 擎 Web 服 务 器 或 数 据 库 配 置 错 误 以 下 是 一 些 不 同 的 变 体 : [1] 除 去 参 数 [2] 除 去 参 数 值 [3] 将 参 数 值 设 置 为 空 值 [4] 将 参 数 值 设 置 为 数 字 溢 出 (+/- 99999999) [5] 将 参 数 值 设 置 为 危 险 字 符, 如 ' " \' \" ) ; [6] 将 某 字 符 串 附 加 到 数 字 参 数 值 1. 审 核 网 站 程 序, 解 决 网 站 程 序 错 误 [a] 检 查 入 局 请 求, 以 了 解 所 有 预 期 的 参 数 和 值 是 否 存 在 当 参 数 缺 失 时, 发 出 适 当 的 错 误 消 息, 或 使 用 缺 省 值 [b] 应 用 程 序 应 验 证 其 输 入 是 否 由 有 效 字 符 组 成 ( 解 码 后 ) 例 如, 应 拒 绝 包 含 空 字 节 ( 编 码 为 %00) 单 引 号 引 号 等 的 输 入 值 [c] 确 保 值 符 合 预 期 范 围 和 类 型 如 果 应 用 程 序 预 期 特 定 参 数 具 有 特 定 集 合 中 的 值, 那 么 该 应 用 程 序 应 确 保 其 接 收 的 值 确 实 属 于 该 集 合 例 如, 如 果 应 用 程 序 预 期 值 在 10..99 范 围 内, 那 么 就 该 确 保 该 值 确 实 是 数 字, 且 在 10..99 范 围 内 [d] 验 证 数 据 是 否 属 于 提 供 给 客 户 端 的 集 合 [e] 请 勿 在 生 产 环 境 中 输 出 调 试 错 误 消 息 和 异 常 2. 进 行 错 误 重 定 向 来 屏 蔽 网 站 可 能 出 现 的 错 误 信 息 ASP.NET 网 站 可 通 过 全 局 设 置 错 误 重 定 向 来 屏 蔽 错 误 信 息 / 漏 洞 名 称 ASP.NET 错 误 信 息 中 风 险 该 ASP.Net 网 站 可 能 存 在.Net 错 误 信 息 网 站 页 面 存 在 错 误 可 能 会 暴 露 网 站 平 台 的 敏 感 内 容, 包 括 网 站 完 整 的 堆 栈 追 踪 信 息.Net 框 架 版 本 等 在 web.config 配 置 文 件 中 开 启 自 定 义 的 错 误 页 面, 并 将 [customerrors] 修 改 为 Off 或 者 是 RemoteOnly Web Server 漏 洞 名 称 页 面 错 误 信 息 中 风 险 网 站 页 面 可 能 存 在 应 用 程 序 错 误 网 站 页 面 存 在 错 误 可 能 会 暴 露 网 站 敏 感 内 容, 包 括 网 站 物 理 目 录 链 接 数 据 库 等 审 核 网 站 程 序, 解 决 网 站 程 序 错 误 4

/searchall.aspx /ProductList.aspx 漏 洞 名 称 未 加 密 的 VIEWSTATE 参 数 中 风 险 ASP.NET 服 务 器 控 件 从 Control 继 承 名 称 为 ViewState 的 属 性, 可 让 它 轻 易 参 加 状 态 管 理 ViewState 的 类 型 是 System.Web.UI.StateBag, 这 是 一 个 存 储 名 称 / 值 对 的 字 典 ViewState 由 ASP.NET 页 面 框 架 持 久 在 字 符 串 变 量 中, 它 是 作 为 隐 藏 变 量 而 发 送 给 客 户 端, 以 及 从 客 户 端 返 回 回 传 时, 页 面 框 架 会 解 析 隐 藏 变 量 中 的 输 入 字 符 串, 填 充 每 个 控 件 的 ViewState 属 性 如 果 控 件 的 属 性 数 据 使 用 ViewState, 而 不 是 私 有 字 段, 就 会 在 与 客 户 端 的 来 回 发 送 之 中, 自 动 持 久 这 个 属 性 ( 如 果 属 性 未 持 久 在 ViewState 中, 最 好 是 在 回 传 时, 返 回 它 的 缺 省 值 )ViewState 隐 藏 参 数 经 过 base64 编 码, 以 确 保 在 来 回 发 送 期 间, 不 论 应 用 程 序 所 用 的 响 应 / 请 求 编 码 为 何, 都 不 会 更 改 其 值 ViewState 可 以 应 用 三 个 安 全 层 次 : 1. 防 止 窜 改 : 您 可 以 设 置 EnableViewStateMAC 属 性 来 指 示 ASP.NET 将 散 列 码 附 加 到 ViewState 字 段 :<%@Page EnableViewStateMAC=true%> EnableViewStateMAC 可 以 在 页 面 或 应 用 层 次 安 装 回 传 时,ASP.NET 会 生 成 ViewState 数 据 的 散 列 码 来 与 记 入 的 值 所 存 储 的 散 列 码 相 比 较 如 果 两 者 不 符, 便 废 弃 ViewState 数 据, 控 件 会 还 原 为 原 始 安 装 在 缺 省 情 况 下,ASP.NET 会 利 用 SHA1 算 法 来 生 成 ViewState 散 列 码 另 外, 您 也 可 以 依 照 下 列 方 式, 在 machine.config 文 件 中 安 装 <machinekey> 来 选 择 MD5 算 法 :<machinekey validation="md5"/> 2. 加 密 : 您 可 以 利 用 加 密 来 保 护 ViewState 字 段 内 实 际 的 数 据 值 首 先, 您 必 须 如 上 所 述, 安 装 EnableViewStatMAC="true" 然 后 将 machinekey 验 证 类 型 设 为 3DES 这 会 指 示 ASP.NET 利 用 三 重 DES 对 称 加 密 算 法 来 加 密 ViewState 值 <machinekey validation="3des"/> 3.Web 服 务 器 数 组 ViewState 安 全 : 在 缺 省 情 况 下,ASP.NET 会 创 建 一 个 随 机 验 证 密 钥, 将 它 存 储 在 每 台 服 务 器 的 本 端 安 全 管 理 中 心 (LSA) 如 果 要 验 证 在 另 一 台 服 务 器 创 建 的 ViewState 字 段, 两 台 服 务 器 的 validationkey 必 须 设 成 相 同 的 值 如 果 您 利 用 上 述 任 何 方 法 来 维 护 运 行 Web 服 务 器 数 组 配 置 之 应 用 程 序 的 ViewState 安 全, 您 必 须 提 供 单 一 共 享 验 证 密 钥 给 所 有 服 务 器 在 Web.Config 文 件 的 <system.web> 元 素 之 下, 添 加 下 面 这 一 行 : <machinekey validation="3des" /> 5

/yaoju/search.aspx /yaoju/news_info.aspx /yaoju/news.aspx /yaoju/lookforpassword.aspx /yaoju/indexarticle_info.aspx /yaoju/drugcontraceptives_info.aspx /yaoju/drugcontraceptives.aspx /yaoju/contraceptiveknowledge_info.aspx /yaoju/contraceptiveknowledge.aspx /yaoju/aboutus.aspx /yaoju /searchall.aspx /ProductList.aspx /ProductedDetaile.aspx /onnetresult.aspx /contect.aspx /Action.aspx 漏 洞 名 称 用 户 认 证 信 息 使 用 明 文 传 送 中 风 险 网 站 页 面 的 用 户 认 证 信 息 使 用 明 文 传 送 可 能 被 攻 击 者 利 用 网 络 抓 包 工 具, 侦 听 到 用 户 的 账 户 和 密 码 使 用 加 密 方 式 传 送 用 户 的 认 证 信 息 /yaoju/reg.aspx 2.4 低 风 险 漏 洞 名 称 ASP.NET 调 试 功 能 开 启 低 风 险 ASP.NET 调 试 功 能 是 网 站 在 进 行 调 试 时 使 用 的 功 能 该 功 能 可 能 会 被 攻 击 者 利 用 造 成 敏 感 信 息 泄 漏 修 改 网 站 配 置 文 件 Web.config 中 相 关 选 项 为 <compilation debug="false"/> /yaoju 漏 洞 名 称 按 键 劫 持 : 缺 少 跨 框 架 头 部 Options 方 法 定 义 低 风 险 按 键 劫 持 : 缺 少 跨 框 架 头 部 Options 方 法 定 义, 导 致 无 法 完 成 页 面 点 击 动 作 检 测 源 代 码, 补 全 头 部 信 息 ( 该 漏 洞 可 能 是 传 输 过 程 中 的 加 载 丢 失 导 致 的 误 报 ) 6

Web Server 漏 洞 名 称 OPTIONS 方 法 开 启 低 风 险 攻 击 者 可 能 利 用 此 功 能 获 取 网 站 敏 感 信 息, 导 致 重 要 内 容 泄 露 禁 用 或 删 除 WebDAV, 如 果 你 不 需 要 在 此 服 务 器 上 Web Server 漏 洞 名 称 可 能 存 在 敏 感 目 录 低 风 险 网 站 系 统 可 能 存 在 敏 感 目 录, 攻 击 者 可 以 通 过 此 目 录 获 得 信 息 请 网 站 开 发 人 员 该 目 录 是 否 为 敏 感 目 录, 如 果 是 则 进 行 权 限 设 置, 禁 止 非 法 修 改 目 录 名, 尽 量 不 要 采 用 敏 感 名 字, 如 :data config conn 等 /uploads /log /FCKeditor /config /bin 3. 网 站 总 体 情 况 评 价 通 过 本 次 安 全 检 测 在 被 扫 描 的 网 站 中 发 现 严 重 的 安 全 漏 洞 安 全 情 况 较 差 网 站 的 安 全 漏 洞 能 够 直 接 被 攻 击 者 利 用 基 于 测 试 的 结 果, 我 们 建 议 立 即 对 网 站 的 安 全 漏 洞 进 行 修 补, 同 时 对 网 站 服 务 器 进 行 WEBSHELL 检 测 及 系 统 后 门 排 查, 避 免 入 侵 者 对 服 务 器 的 权 限 获 取 后 造 成 网 站 篡 改 服 务 器 宕 机 等 情 况 发 生 4. 网 站 总 体 安 全 建 议 4.1 对 已 有 的 安 全 措 施 加 固 4.1.1 安 全 产 品 从 对 服 务 器 系 统 的 探 测 得 出 只 开 放 了 特 定 应 用 的 端 口, 这 可 能 是 因 为 利 用 防 火 墙 等 防 护 设 备 做 了 一 定 程 度 的 安 全 策 略, 很 大 程 度 上 提 高 了 安 全 性 4.1.2 安 全 补 丁 通 过 安 全 漏 洞 扫 描, 没 有 发 现 任 何 应 用 层 和 系 统 层 的 安 全 漏 洞, 管 理 人 员 应 该 为 系 统 更 新 了 关 键 补 丁, 避 免 了 系 统 存 在 大 量 补 丁 级 漏 洞 的 风 险 从 这 一 点 上 来 看 补 丁 及 时 更 新 的 工 作 是 非 常 有 意 义 的, 能 够 一 定 程 度 的 降 低 风 险 7

通 过 安 全 漏 洞 扫 描, 没 有 发 现 任 何 应 用 层 和 系 统 层 的 安 全 漏 洞, 管 理 人 员 应 该 为 系 统 更 新 了 关 键 补 丁, 避 免 了 系 统 存 在 大 量 补 丁 级 漏 洞 的 风 险 从 这 一 点 上 来 看 补 丁 及 时 更 新 的 工 作 是 非 常 有 意 义 的, 能 够 一 定 程 度 的 降 低 风 险 4.2 安 全 意 见 经 过 本 次 远 程 安 全 测 试, 发 现 被 检 测 系 统 中 存 在 一 些 安 全 问 题 或 者 隐 患, 因 此 在 本 节 中, 建 议 采 用 如 下 方 式 修 补 这 些 问 题 对 于 无 法 马 上 得 到 解 决 的 问 题, 也 将 提 出 相 应 的 解 决 建 议 供 您 参 考 4.2.1 及 时 安 装 最 新 的 安 全 补 丁 及 时 安 装 最 新 的 安 全 补 丁 这 有 助 于 解 决 已 知 的 一 些 安 全 漏 洞, 提 高 系 统 的 安 全 性 使 得 攻 击 者 即 使 绕 过 防 火 墙 进 入 了 系 统 也 无 法 轻 易 入 侵 内 部 主 机 4.2.2 进 行 系 统 级 的 安 全 加 固 配 置 对 操 作 系 统 和 应 用 系 统 本 身 进 行 安 全 加 固 可 以 大 大 提 高 系 统 的 抗 攻 击 的 能 力 例 如, 设 置 合 理 的 口 令 策 略 进 行 文 件 系 统 的 访 问 控 制 以 及 网 络 访 问 控 制 等 等 4.2.3 Web 安 全 编 程 即 使 有 客 户 端 验 证, 也 不 要 相 信 客 户 端 的 输 入! 请 求 URL 的 参 数 部 分 ; HTML 表 单 通 过 POST 或 GET 请 求 提 交 的 数 据 ; 在 客 户 端 临 时 保 存 的 数 据 ( 也 就 是 Cookie); 数 据 库 查 询 4.2.4 SQL 注 入 防 范 SQL 注 入 可 能 会 查 看 修 改 或 删 除 数 据 库 条 目 和 表, 是 WEB 应 用 中 最 直 接 的 攻 击 方 式, 因 此 SQL 注 入 防 范 至 关 重 要 解 决 办 法 是 建 议 对 需 要 交 互 需 要 提 交 用 户 名 或 密 码 的 页 面, 对 用 户 的 输 入 过 滤 所 有 以 下 字 符 : [1] ( 竖 线 符 号 ) [2] & (& 符 号 ) [3] ;( 分 号 ) [4] $( 美 元 符 号 ) [5] %( 百 分 比 符 号 ) [6] @(at 符 号 ) [7] '( 单 引 号 ) [8] "( 引 号 ) [9] \'( 反 斜 杠 转 义 单 引 号 ) [10] \"( 反 斜 杠 转 义 引 号 ) [11] <>( 尖 括 号 ) [12] ()( 括 号 ) [13] +( 加 号 ) [14],( 逗 号 ) [15] \( 反 斜 杠 ) [16]update [17]delete [18]insert [19]drop [20]truncate [21]create [22]count 8 [23]char [24]mid

[17]delete [18]insert [19]drop [20]truncate [21]create [22]count [23]char [24]mid [25]group [26]union [27]into [28]from [29]select 或 者 使 用 asp.net 的 validaterequest 属 性 进 行 过 滤 4.2.5 跨 站 脚 本 攻 击 防 范 跨 站 脚 本 攻 击 可 能 会 窃 取 或 操 纵 客 户 会 话 和 cookie, 它 们 可 能 用 于 模 仿 合 法 用 户, 从 而 使 黑 客 能 够 以 该 用 户 身 份 查 看 或 变 更 用 户 记 录 以 及 执 行 事 务 解 决 办 法 是 建 议 对 提 交 的 URL 过 滤 所 有 以 下 字 符 : [1] ( 竖 线 符 号 ) [2] & (& 符 号 ) [3];( 分 号 ) [4] $( 美 元 符 号 ) [5] %( 百 分 比 符 号 ) [6] @(at 符 号 ) [7] '( 单 引 号 ) [8] "( 引 号 ) [9] \'( 反 斜 杠 转 义 单 引 号 ) [10] \"( 反 斜 杠 转 义 引 号 ) [11] <>( 尖 括 号 ) [12] ()( 括 号 ) [13] +( 加 号 ) [14] CR( 回 车 符,ASCII 0x0d) [15] LF( 换 行,ASCII 0x0a) [16],( 逗 号 ) [17] \( 反 斜 杠 ) [18] script [19] onload [20] onmouseover 或 使 用 asp.net 的 validaterequest 属 性 进 行 过 滤 4.2.6 定 期 进 行 安 全 审 计 虽 然 在 本 次 检 测 中 发 现 了 这 些 问 题, 并 且 相 信 这 些 安 全 隐 患 能 够 在 短 时 间 内 解 决 但 仍 然 建 议 定 期 进 行 类 似 的 安 全 审 计, 保 障 不 断 发 展 的 动 态 网 络 的 持 续 安 全 4.2.7 安 全 复 检 在 修 复 此 次 发 现 的 安 全 漏 洞 并 完 成 系 统 及 应 用 的 安 全 加 固 后, 建 议 再 次 进 行 安 全 检 测, 以 校 验 评 估 安 全 状 态, 并 确 保 无 其 他 安 全 问 题 存 在 4.2.8 购 买 安 全 产 品 9

由 于 技 术 的 发 展, 不 断 有 新 的 攻 击 方 法 出 现, 仅 仅 有 防 火 墙 是 不 够 的 很 多 攻 击 是 管 理 员 无 法 防 范 到 的, 建 议 购 进 第 三 方 的 入 侵 保 护 系 统 和 WAF 防 火 墙 等 安 全 设 备 来 保 护 您 的 网 络 10