亚洲步兵一区二区三区-日韩精品伦理在线一区-亚洲色诱视频免费观看-久久人妻视频免费观看

廣州總部電話:020-85564311
廣州總部電話:020-85564311
20年
互聯網應用服務商
請輸入搜索關鍵詞
一種理想的網站木馬防護思路探究
發布日期:2024-10-14 18:01:23
瀏覽次數:1111
來源:安全狗

由于攻击者可以通过强大的WebShell获取到网站服务器的管理权限,对企业的业务造成不可估量的损失。所以,WebShell的防护一直是WAF软件的核心功能,也是防护重点。



图片


目前,传统的WAF软件主要通过定时或是由管理员手动对网站程序进行查杀的主动方式以及当请求者浏览该文件时由WAF软件被动的方式进行查杀。而查杀的原理主要是通过对目标文件的特征与网马规则库进行比对。这种查杀原理有它的局限性,攻击者可以利用脚本语言的特性对已被查杀出来的WebShell进行伪装成类似正常的页面程序从而避开WAF软件的查杀。


此时,WAF厂商只能不断的更新规则库来确保对各种变形的查杀。在这过程中,还面临一个问题,即新增加的规则如果过严则可能对正常的文件造成误判,而如果规则过松,则容易出现漏判。在这种情况下,WAF厂商出于无论如何都不能影响网站业务流程的原则一般都采用宽松规则,即宁可漏判也不产生误判。也就造成了传统WAF软件对WebShell防护效果不够理想的现状。


接下来以IIS容器为例进行分析一种更为理想的WebShell防护方案。


攻击者想要利用一个WebShell对网站进行攻击,需要经过哪些阶段或是哪些过程呢?


首先,攻击者需要将WebShell文件写入到目标服务器上。通常向网站程序写入一个WebShell的方式有以下三种方式:

1、利用数据库后门写入

2、利用网站程序本身提供的上传漏洞

3、利用WEB程序提供的PUT和MOVE方法


在这个阶段里,WAF软件可以针对这三种写入方式分别做不同的防护方法。


I、WAF软件可以通过对Cookie、Post、Url数据进行过滤,避免WEB程序植入并利用数据库后门进行写入文件。


II、在协议层对上传的文件类型进行过滤,避免脚本文件被上传至网站服务器上,此处可以采用上传文件类型的黑/白名单的方式进行限制。如果确实因为网站业务需求允许访问者上传脚本页面,则WAF软件在接收到上传的脚本页面时需要通知后台立即对该文件进行查杀。


III、在协议层对请求方法进行限制,通常WEB程序是不需要同时支持PUT和MOVE方法的。如果发现一个请求者通过PUT方法向网站服务器写入了一个文件,并用MOVE方法将其移动到另一个可执行目录下面,则基本上可以断定是一个攻击者进行上传WebShell的行为。


其次,攻击者需要能够请求到WebShell页面。当接收到一个页面请求时,WAF软件可以采用被动的方式,对目标文件进行查杀,如果查杀的结果是该页面为网马,则直接拦截,拒绝攻击者对该页面的请求。


接着,攻击者需要让被请求的WebShell页面得到执行。通常WebShell主要执行包括执行CMD命令,加载危险组件,执行危险函数等行为以实现其他更高权限的行为,在这个过程中,WAF软件可以观察IIS的行为,如果发现浏览者请求的目标页面存在这些类似的网马行为则可以采取直接拦截或是向网站管理人员发出告警,由管理人员决定是否需要做出进一步的防护措施。


最后一步,攻击者需要得到WebShell页面执行的结果。通常WebShell返回的内容包括命令执行功、服务器敏感资源信息等内容。WAF软件在这个阶段里对请求页面的返回内容进行过滤,发现可能是WebShell的返回内容时,可以及时向网站管理人员发出告警以决定下一次是否需要对该行为进行拦截


综上所述,理想的网马防护思路应该包括阻止WebShell写入、对访问者请求的目标页面进行查杀、分析目标页面的行为以及对页面返回内容进行过滤四个阶段进行全方位的防护。



優網科技,優秀企業首選的互聯網供應服務商

優網科技秉承"專業團隊、品質服務" 的經營理念,誠信務實的服務了近萬家客戶,成為眾多世界500強、集團和上市公司的長期合作伙伴!

優網科技成立于2001年,擅長網站建設、網站與各類業務系統深度整合,致力于提供完善的企業互聯網解決方案。優網科技提供PC端網站建設(品牌展示型、官方門戶型、營銷商務型、電子商務型、信息門戶型、微信小程序定制開發、移動端應用(手機站、APP開發)、微信定制開發(微信官網、微信商城、企業微信)等一系列互聯網應用服務。


責任編輯:優網科技

版權所有:http://www.cqyjsw.com (優網科技) 轉載請注明出處

一種理想的網站木馬防護思路探究

日期:2024-10-14 18:01:23 發布人:優網科技

由于攻击者可以通过强大的WebShell获取到网站服务器的管理权限,对企业的业务造成不可估量的损失。所以,WebShell的防护一直是WAF软件的核心功能,也是防护重点。



图片


目前,传统的WAF软件主要通过定时或是由管理员手动对网站程序进行查杀的主动方式以及当请求者浏览该文件时由WAF软件被动的方式进行查杀。而查杀的原理主要是通过对目标文件的特征与网马规则库进行比对。这种查杀原理有它的局限性,攻击者可以利用脚本语言的特性对已被查杀出来的WebShell进行伪装成类似正常的页面程序从而避开WAF软件的查杀。


此时,WAF厂商只能不断的更新规则库来确保对各种变形的查杀。在这过程中,还面临一个问题,即新增加的规则如果过严则可能对正常的文件造成误判,而如果规则过松,则容易出现漏判。在这种情况下,WAF厂商出于无论如何都不能影响网站业务流程的原则一般都采用宽松规则,即宁可漏判也不产生误判。也就造成了传统WAF软件对WebShell防护效果不够理想的现状。


接下来以IIS容器为例进行分析一种更为理想的WebShell防护方案。


攻击者想要利用一个WebShell对网站进行攻击,需要经过哪些阶段或是哪些过程呢?


首先,攻击者需要将WebShell文件写入到目标服务器上。通常向网站程序写入一个WebShell的方式有以下三种方式:

1、利用数据库后门写入

2、利用网站程序本身提供的上传漏洞

3、利用WEB程序提供的PUT和MOVE方法


在这个阶段里,WAF软件可以针对这三种写入方式分别做不同的防护方法。


I、WAF软件可以通过对Cookie、Post、Url数据进行过滤,避免WEB程序植入并利用数据库后门进行写入文件。


II、在协议层对上传的文件类型进行过滤,避免脚本文件被上传至网站服务器上,此处可以采用上传文件类型的黑/白名单的方式进行限制。如果确实因为网站业务需求允许访问者上传脚本页面,则WAF软件在接收到上传的脚本页面时需要通知后台立即对该文件进行查杀。


III、在协议层对请求方法进行限制,通常WEB程序是不需要同时支持PUT和MOVE方法的。如果发现一个请求者通过PUT方法向网站服务器写入了一个文件,并用MOVE方法将其移动到另一个可执行目录下面,则基本上可以断定是一个攻击者进行上传WebShell的行为。


其次,攻击者需要能够请求到WebShell页面。当接收到一个页面请求时,WAF软件可以采用被动的方式,对目标文件进行查杀,如果查杀的结果是该页面为网马,则直接拦截,拒绝攻击者对该页面的请求。


接着,攻击者需要让被请求的WebShell页面得到执行。通常WebShell主要执行包括执行CMD命令,加载危险组件,执行危险函数等行为以实现其他更高权限的行为,在这个过程中,WAF软件可以观察IIS的行为,如果发现浏览者请求的目标页面存在这些类似的网马行为则可以采取直接拦截或是向网站管理人员发出告警,由管理人员决定是否需要做出进一步的防护措施。


最后一步,攻击者需要得到WebShell页面执行的结果。通常WebShell返回的内容包括命令执行功、服务器敏感资源信息等内容。WAF软件在这个阶段里对请求页面的返回内容进行过滤,发现可能是WebShell的返回内容时,可以及时向网站管理人员发出告警以决定下一次是否需要对该行为进行拦截


综上所述,理想的网马防护思路应该包括阻止WebShell写入、对访问者请求的目标页面进行查杀、分析目标页面的行为以及对页面返回内容进行过滤四个阶段进行全方位的防护。



責任編輯:優網科技

版權所有:http://www.cqyjsw.com (優網科技) 轉載請注明出處

上一篇 返回列表 下一篇
推薦案例
眼光高度決定品牌厚度 !
機構團體網站案例 | 深沙保人力資源網站建設
機構團體網站案例 | 深沙保人力資源網站建設
本次網站建設項目是深沙保人力資源有限公司與優網科技攜手合作的成果,雙方合作過程順利,展現了高度的默契與專業協同。深沙保人力資源有限公司,作為一家專注于為區內政府單位及實體企業提供全方位人才解決方案的國有企業,通過與優網科技的緊密合作,旨在打造一個集企業形象展示與招聘服務于一體的現代化網絡平臺。
廣州服務號開發建設-華帝消費者端V幫手
廣州服務號開發建設-華帝消費者端V幫手
華帝股份有限公司自1992年創立至今,專注廚電領域27年,始終以產品創新為企業戰略重心,從中國知名上市企業,穩步成長為具有國際影響力的全球化品牌。如今,華帝集團的營銷服務已經進入全球多個國家和地區。擁有優質的全球供應鏈、專業的研發團隊,助力華帝成為屹立世界的中國品牌。
大良實驗小學系統開發
大良實驗小學系統開發
大良實驗小學于1998年成立,占地4萬5千多平方米,是順德區規模的民辦學校之一?,F有71個教學班,學生3223人,教職員工436人。學校按廣東省一級學校標準建設,配有圖書館、舞蹈室、管樂室、多媒體電子琴室、實驗室、英語樂園等功能場室36個,還擁有大禮堂、羽毛球館、生物園、地理園、游泳池和200米塑膠運動場等活動場所。學校先后榮獲“廣東省一級學校”、“全國少先隊紅旗大隊”、“廣東省首屆優秀書香校園”、“廣東省書法教育名?!?、“廣東省綜合實踐樣本學?!钡裙鈽s稱號。
海天味業公眾號開發
海天味業公眾號開發
海天是中國調味品行業的優秀企業,專業的調味品生產和營銷企業,歷史悠久,是中華人民共和國商務部公布的首批“中華老字號”企業之一。目前生產的產品涵蓋醬油、蠔油、醬、醋、料酒、調味汁、雞精、雞粉、腐乳等幾大系列百余品種300多規格,年產值過百億元。
中凱網站建設
中凱網站建設
中凱(海南)控股集團有限公司本次項目是集團網站建設,與優網科技合作過程中,雙方配合默契,保質保量的僅一個月就完成了整站建設。優網科技幫助中凱(海南)快速樹立了一個集團專業形象展示,同時網站的設計效果、體驗和交互也讓中凱(海南)非常滿意。
中國聯塑網站建設
中國聯塑網站建設
中國聯塑集團控股有限公司(簡稱:中國聯塑,股份代號:2128.HK?)是國內大型建材家居產業集團,產品及服務涵蓋管道產品、水暖衛浴、整體廚房、整體門窗、裝飾板材、凈水設備、消防器材、衛生材料、海洋養殖、環境保護、建材家居渠道與服務等領域。
前海益廣網站建設
前海益廣網站建設
深圳前海益廣股權投資有限公司成立于2016年04月18日,注冊地位于深圳市前海深港合作區前灣一路1號A棟201室,經營范圍包括一般經營項目是:股權投資;受托管理股權投資基金;受托資產管理;企業管理咨詢、經濟信息咨詢;投資興辦實業等。
薩米特高端品牌網站建設
薩米特高端品牌網站建設
佛山市薩米特陶瓷銷售有限公司始于2000年,在陶瓷行業風潮中發展壯大,是新明珠陶瓷集團的核心品牌。薩米特瓷磚注重營銷系統的升級與消費體驗模式的實施,倡導“設計+生活”的品牌理念,致力于打造有溫度,有態度的瓷磚品牌。用設計提高人居價值,以創新驅動行業發展,與全球不同國家和文化背景的消費者共享美好家居。
歐迪克網站建設
歐迪克網站建設
佛山市南海歐迪克五金制品有限公司始創于2003年,致力于發展高端硅鎂鋁合金安全門窗,木鋁門窗、陽光房定制,集研發、生產、銷售、服務于一體。自創立以來,系列產品暢銷大江南北,獲得由權威媒體及單位頒發的多項殊榮。目前為止,“歐迪克門窗”的專賣店遍布全國800多個縣市及地區,共有1000多家專賣店輻射全國。
好太太網站建設
好太太網站建設
好太太集團是一家集研發、生產、銷售、服務于一體的智能家居企業,產品與服務涵蓋智能晾曬、智能鎖、智能電器等眾多領域。坐落于廣州番禺區,自1999年始便致力于打造 “好太太”品牌,經過將近二十年的發展,如今好太太已成為全球的晾衣架行業研發、生產、銷售、服務商,在中國擁有近2000萬戶家庭在使用好太太產品。好太太集團于2017年主板上市,成為智能晾曬領域首家A股上市企業。
中山公用水務網站建設
中山公用水務網站建設
中山公用事業集團股份有限公司成立于1998年,是一家國有控股的上市公司(SZ:000685)。公司堅持“產業經營+資本運營”雙輪驅動的戰略思路,定位環保水務為核心業務,通過提升環保水務板塊的產業經營能力,與資本運營平臺協同增效,致力打造行業內有影響力的領先企業,積極擔當社會責任和環境保護的公民企業,促成員工實現自身價值的平臺企業。
-華標集團物業公眾號
-華標集團物業公眾號
華標集團物業為了進一步提升服務質量,滿足業主的多元化需求,采用微信公眾號作為服務平臺,為業主提供日常物業繳費、報事報修、社區活動等便利性服務。本次量身定制的微信公眾號,旨在打造一個高效、穩定、便捷的線上服務平臺,讓業主享受到更加貼心、便捷的物業服務。
我要投稿

姓名

文章鏈接

提交即表示你已閱讀并同意《個人信息保護聲明》

專屬顧問 專屬顧問
掃碼咨詢您的優網專屬顧問!
專屬顧問
馬上咨詢
聯系專屬顧問
聯系專屬顧問
聯系專屬顧問
掃一掃馬上咨詢
掃一掃馬上咨詢

掃一掃馬上咨詢

和我們在線交談!
展開菜單
關于我們
優網觀點
項目動態
公司新聞
優網學院
常見問題
收起菜單
活動會議應用
答題應用
班車預定應用
應急值班表應用
春節活動應用
活動直播應用
內部培訓及任務應用
返回上一級
主站蜘蛛池模板: 欧美国产日韩成人综合网| 亚洲天天综合色制服丝袜在线| 国产一区二区三区又黄又爽 | 伊人久久中文大香线蘸品综合| 亚洲欧美偷拍综合图区 | 精品人妻一区三区三区| 日本亚洲欧美一区二区| 国产精品99久久不卡二区| 午夜麻豆一区二区在线观看| 91精品成人免费国产| 韩国精品一区二区视频| 久久久精品午夜福利| 欧美日韩国产男人天堂| 麻豆一区二区三区视频| 在线成人福利一区二区| 欧美精品久久久久性色| 污视频网站在线免费看| 国产成人av二区三区| 国产成人久久精品二区三区| 精品乱子伦一区二区三区四区| 人体艺术一区二区三区视频| 国产乱码精品一区二区视频| 久久综合亚洲精品一区二区三区| 日韩av激情我不卡区| 亚洲欧洲国产成人精品| 日韩精品中文字幕女主播| 一级av一区二区三区| 免费av一区二区四区| 日韩av午夜免费观看| 日本熟妇网站大全视频| 欧美日韩精品一区两区三区| 一本大道av伊人久久精品| 亚洲哟女熟妇视频在线观看| 日日狠狠久久偷偷综合色| 日本一区二区三区小视频| 国产精品99久久不卡二区| 日韩最新在线一区二区| 日本人妻人人爽一区二区三区| 中文字幕人妻一区二区在线 | 精品av国产一二三四区| 欧美内射专区精品一区|