最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php之對(duì)抗Web掃描器的腳本技巧

 更新時(shí)間:2008年10月01日 00:26:58   作者:  
我們很難保證一個(gè)Web程序的安全性,因?yàn)楣碇烂魈鞎?huì)有什么新的漏洞出現(xiàn),鬼知道某個(gè)模塊是不是一個(gè)毫無安全意識(shí)的程序員編寫的。
大部分Web掃描器(包括上傳、管理后臺(tái)掃描器)都是通過判斷HTTP的200返回來確定頁(yè)面存在的,在頁(yè)面存在的基礎(chǔ)上,這些掃描期才會(huì)開始對(duì)漏洞進(jìn)行掃描。既然不能保證內(nèi)部邏輯的嚴(yán)密,那么就在輸入/輸出這個(gè)瓶頸上做文章,當(dāng)輸入錯(cuò)誤的密碼或者權(quán)限失敗時(shí),我們自己返回一個(gè)400錯(cuò)誤的HTTP消息來誤導(dǎo)掃描器不再繼續(xù)進(jìn)行掃描(包括哪些手工入侵者)
以PHP為例:
復(fù)制代碼 代碼如下:

<?php
ob_start();
if ('Password' != $_GET['password'])
header("HTTP/1.1 404 Not Found");
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML>
<HEAD>
<TITLE> Sample </TITLE>
</HEAD>
<BODY>
</BODY>
</HTML>
<?php ob_end_flush();?>

相關(guān)文章

最新評(píng)論

临西县| 莱州市| 襄垣县| 苍山县| 景洪市| 华坪县| 林芝县| 开阳县| 广元市| 花垣县| 襄樊市| 宁波市| 新丰县| 福鼎市| 巴林右旗| 湛江市| 平潭县| 苍山县| 平阳县| 陈巴尔虎旗| 嘉鱼县| 德州市| 静安区| 景谷| 得荣县| 邹城市| 武强县| 凤山县| 三明市| 横山县| 洛扎县| 建平县| 蓬溪县| 白城市| 桑植县| 浦东新区| 治多县| 重庆市| 和顺县| 合江县| 东光县|