如何防護(hù)一個(gè)端口的安全?
利用WAF、IDS、IPS等設(shè)備
危險(xiǎn)服務(wù)端口禁止對(duì)外訪問(wèn)或限制IP訪問(wèn)
服務(wù)定期更新版本
webshell檢測(cè)思路?
靜態(tài)檢測(cè):匹配特征碼,特征值,危險(xiǎn)函數(shù)
動(dòng)態(tài)檢測(cè):WAF、IDS等設(shè)備
日志檢測(cè):通過(guò)IP訪問(wèn)規(guī)律,頁(yè)面訪問(wèn)規(guī)律篩選
文件完整性監(jiān)控
GPC是什么?開(kāi)啟了怎么繞過(guò)
GPC:
php.ini配置文件中的magic_quotes_gpc,實(shí)現(xiàn)為get、post、cookie傳入的單引號(hào)、雙引號(hào)、反斜線、NULL字符添加反斜線\
繞過(guò):
PHP5的GPC對(duì)$_SERVER的忽略,可在http請(qǐng)求頭注入
二次注入
寬字節(jié)注入
web常用的加密算法有什么
單向散列加密 MD5、SHA、MAC
對(duì)稱(chēng)加密 AES、DES
非對(duì)稱(chēng)加密 RSA、RSA2
注:本文部分文字和圖片來(lái)源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪除。版權(quán)歸原作者所有!此頁(yè)面下方聲明無(wú)效!