最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

php之對抗Web掃描器的腳本技巧

 更新時間:2008年10月01日 00:26:58   作者:  
我們很難保證一個Web程序的安全性,因為鬼知道明天會有什么新的漏洞出現(xiàn),鬼知道某個模塊是不是一個毫無安全意識的程序員編寫的。
大部分Web掃描器(包括上傳、管理后臺掃描器)都是通過判斷HTTP的200返回來確定頁面存在的,在頁面存在的基礎(chǔ)上,這些掃描期才會開始對漏洞進行掃描。既然不能保證內(nèi)部邏輯的嚴密,那么就在輸入/輸出這個瓶頸上做文章,當輸入錯誤的密碼或者權(quán)限失敗時,我們自己返回一個400錯誤的HTTP消息來誤導(dǎo)掃描器不再繼續(xù)進行掃描(包括哪些手工入侵者)
以PHP為例:
復(fù)制代碼 代碼如下:

<?php
ob_start();
if ('Password' != $_GET['password'])
header("HTTP/1.1 404 Not Found");
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML>
<HEAD>
<TITLE> Sample </TITLE>
</HEAD>
<BODY>
</BODY>
</HTML>
<?php ob_end_flush();?>

相關(guān)文章

最新評論

林芝县| 锦州市| 左云县| 陇南市| 马公市| 原阳县| 鄂伦春自治旗| 日土县| 平远县| 民丰县| 台山市| 榆树市| 黄陵县| 伊宁县| 辉南县| 鄂州市| 双柏县| 冀州市| 怀安县| 江西省| 洛宁县| 得荣县| 灵台县| 柳林县| 高台县| 玉门市| 乐山市| 鹤山市| 塔河县| 鸡泽县| 巧家县| 桐梓县| 颍上县| 安顺市| 东光县| 慈利县| 英山县| 讷河市| 平度市| 中宁县| 五原县|