【问题标题】:Block hacking done through Python and SQLMap binaries通过 Python 和 SQLMap 二进制文件完成的阻止黑客攻击
【发布时间】:2016-11-16 04:17:35
【问题描述】:

我最近向一个客户交付了一个网站,他声称他可以在他的服务器上使用“Python 和 SQLMap 二进制文件”工具访问数据库和数据库表。我的开发服务器上设置了相同的网站副本,他无法使用相同的工具访问表数据库。

那么,这是阻止他的任何服务器设置吗?如果是,那么我们必须做哪些设置来阻止黑客使用此工具访问数据库?

【问题讨论】:

  • SQLMap 告诉您它发现了哪些问题/漏洞。您可以自己运行它(与两台服务器相比)并进行比较。好吧,也许先征得你的客户的同意,或者问他的结果。为了完整起见,请查看您所在国家/地区的法律是否允许您使用此类工具。如果您在修复它时遇到问题,请发布结果(当然没有实际站点的地址)。猜测 1736123621636 个可能的问题中的哪一个不是很有用。
  • SQLMap 是一个 SQL 注入扫描器。根据您的客户,您的应用程序容易受到 SQL 注入的攻击,因此此问题与 thisthisthis 问题重复。

标签: php python mysql server


【解决方案1】:

SQLmap 和其他漏洞扫描程序会爬取网站并使用表单向服务器发出请求以查看漏洞。解决此问题的一种方法是创建一个虚拟登录/注册表单,将正文显示设置为无,并且在网站上没有连接任何链接。这意味着任何普通用户都不会看到它,但爬虫会。现在每当爬虫提交表单时,您将爬虫的 IP 地址记录到日志文件并让Fail2ban 阻止它们

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-03-21
    相关资源
    最近更新 更多