123下一页
返回列表 发新帖

浅谈如何防范XSS攻击

7,033.3k 41
DeGe 发表于 2013-7-3 17:53:31|湖北 | 查看全部 阅读模式
  近日,某安全检测平台发布紧急安全通告称,应用广泛的通信协议WebDAV存在目录写权限高危漏洞,攻击者可上传任意文本文件,并结合服务器解析漏洞达到上传WebShell的目的,最高可能导致源代码泄露。经安全检测的取样分析和研究,预估全国范围内接近60000 网站存在此漏洞,一旦黑客发动大规模攻击,大量网站将损失惨重。1 V* e8 L) v6 A2 v
  据了解,WebDAV(Web-based Distributed Authoring and Versioning)是一种基于 HTTP 1.1协议的通信协议,一般用来发布和管理Web资源,包括Win2000/XP、IE、Office以及Dreamweaver均支持WebDAV,这也导致该漏洞波及范围较广。事实上,该WebDAV漏洞属于配置缺陷,于数年前就被曝光,但由于部分站长安全意识较为薄弱,所以该漏洞至今仍广泛存在。+ O+ F2 k- [6 ?8 t$ }
  经此安全检测平台分析,攻击者的目标为使用IIS服务器并启用WebDAV的网站,主要攻击方式为以下四种:
9 |/ y3 S- |) Q5 U3 F$ h  1. 直接上传文本格式木马文件
2 S2 }' g7 x3 [8 P' K  2. 修改网站原有文件(如CSS样式文件)实现挂马+ b' Y, g8 Q2 h" |2 @
  3. 通过Move方法上传ASP格式的木马文件% d9 |! R$ k. u3 l$ L7 p
  4. 结合IIS6.0文件名解析漏洞,上传xxx.asp;aa.txt木马文件。. \& x5 O. \' l" Y8 b: k2 l8 I
  鉴于WebDAV漏洞的广泛影响和可能对网站造成的致命危害,此安全检测平台已第一时间向旗下用户发送了告警邮件,强烈建议网站管理员禁用WebDAV功能,并定期使用相关安全检测服务随时监控网站安全状态。& R" t; b' d' E3 \; |) v0 J  L* y

回复|共 41 个

贾修4762 Lv.6 发表于 2014-11-6 02:35:54|北京 | 查看全部
好帖要顶,楼主的头像还是不错滴
7 C. B9 y  P6 h2 W+ M7 u. z) o
                               
登录/注册后可看大图

' L9 T$ j* ^+ W7 ]9 F6 u                               
登录/注册后可看大图
0 X. H0 O" |  R1 c% P6 r% K
                               
登录/注册后可看大图

7 {9 X- O# k) g+ P- ]- x                               
登录/注册后可看大图

' r, O) w1 i. d                               
登录/注册后可看大图
9 n4 a. a# y2 D$ A- s# ^5 v) w# Q
                               
登录/注册后可看大图

* ?3 J( u! p; J/ C& I! j% c1 f                               
登录/注册后可看大图
2 j; @$ x" U: n* m  \
                               
登录/注册后可看大图

0 s7 Q+ B7 F' A                               
登录/注册后可看大图

8 a; e9 _- g9 X" c* ?6 c  Z                               
登录/注册后可看大图
- G& d  q- ^" U* Z8 N+ S$ [; L
                               
登录/注册后可看大图

( [6 }" W1 p7 P& N( `3 H                               
登录/注册后可看大图
. [, u( Z& B+ ]( V3 t
                               
登录/注册后可看大图
/ Y9 ?- @$ Z$ a) ~
                               
登录/注册后可看大图

3 F& z' C# x9 p2 N) ~4 R; j+ j5 R                               
登录/注册后可看大图
oxdbw Lv.8 发表于 2014-9-29 09:35:19|INNA | 查看全部
嘻嘻~` 要是只看你的话~`~`` 很容易让人家以为你也跟偶们一样是天使类~`(偷笑中````````
kwjvtwzx Lv.15 发表于 2014-9-29 09:45:58|加拿大 | 查看全部
我想骂我自己
pangio Lv.8 发表于 2014-9-29 09:59:04|非洲地区 | 查看全部
要不我崇拜你?行吗?
ffuip Lv.8 发表于 2014-9-29 10:11:08|英国 | 查看全部
哪个正常的人能崇拜一只蟑螂呢?
efiew Lv.15 发表于 2014-9-29 17:07:34|内网 | 查看全部
还呕像.....
kwjvtwzx Lv.15 发表于 2014-9-29 17:26:53|西班牙 | 查看全部
哈哈 小心被她看见哦~~~~
kbcesuo Lv.8 发表于 2014-9-29 17:30:34|欧洲和中东地区 | 查看全部
哈哈 ok ~~~
jckie Lv.8 发表于 2014-9-29 17:33:35|美国 | 查看全部
哈哈 怎么说来眼睛小真的很好 哈 哈哈~~~~
kjlqiyjws Lv.8 发表于 2014-9-29 17:43:31|INNA | 查看全部
老大,我好崇拜你哟
pangio Lv.8 发表于 2014-10-7 17:56:51|北美地区 | 查看全部
正好你开咯这样的帖
ofbnbaiinfnh Lv.8 发表于 2014-10-7 17:57:13|加拿大 | 查看全部
注:偶是女滴,千真万确,毋庸置疑!
kbcesuo Lv.8 发表于 2014-10-7 18:18:41|INNA | 查看全部
朕要午休了..............
inhidgehila Lv.8 发表于 2014-10-7 18:45:01|美国 | 查看全部
也有啊,前天不是你也到一个很狂的贴里去了吗?
ofbnbaiinfnh Lv.8 发表于 2014-10-19 22:55:00|法国 | 查看全部
风沙就是由无数松散沙粒组成的,但是他们却又紧密的联系在一起,那股叱诧风云,横击 而过的气概相信大家在作者的文章里也能体会的出来。如果有读者还不能体会的,请参考

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

得知互动是一个融创意、设计、开发、营销、生活、互联网于一体的专业交流分享平台。
Copyright © 2026 站长技术交流论坛|互联网技术交流平台 版权所有 All Rights Reserved. Powered by Discuz! X5.0 鄂ICP备15006301号-5|鄂公网安备 42018502006730号
关灯 在本版发帖 扫一扫添加QQ客服 返回顶部
快速回复 返回顶部 返回列表