• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉(zhuǎn)】WEB安全系列之六:信息泄露和不正確的錯誤處理

                * 此漏洞利用的重點在于應(yīng)用程序未能正確處理自身發(fā)生的錯誤
                * 此漏洞的技術(shù)重點在于某些應(yīng)用程序出錯時,會把錯誤信息反饋到用戶端,這些錯誤信息通常可用于調(diào)試的目的
                * 此漏洞的方法重點在于從錯誤反饋信息中獲取有用的信息,從而加以利用,突破網(wǎng)站安全


                    當(dāng)Web應(yīng)用程序發(fā)生錯誤時,如果處理不得當(dāng),可能會把相關(guān)的錯誤信息反饋至客戶瀏覽器。

                    這種情況更多見于PHP+MySQL的Web應(yīng)用,一些程序人員沒有正確的做異常處理,當(dāng)發(fā)生錯誤里,系統(tǒng)向瀏覽器端返回了本來是用于調(diào)試目的的相關(guān)信息。這些信息往往可能含有重要的安全信息。

                    例如:某個網(wǎng)站的MySQL停止了運行,而這時用戶訪問此網(wǎng)站時,發(fā)現(xiàn)網(wǎng)頁提示如下信息:
                            MySQL Error:Lost connection to MySQL server during query
                    從這個回饋來看,用戶請求的頁所使用的數(shù)據(jù)庫是MySQL ! 這無疑暴露是安全人員所不希望看到的。

                    高明的入侵者,會盡可能的使其在頁面瀏覽或提交時,使用不正當(dāng)?shù)臄?shù)據(jù)或方法,以此期望頁面產(chǎn)生錯誤回饋,從而利用這些信息完成入侵。

                    從服務(wù)器角度,關(guān)閉調(diào)試信息回饋功能,并且善用異常處理功能,可以盡可能避免此類安全漏洞。

            posted on 2010-04-14 15:04 小默 閱讀(737) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導(dǎo)航

            統(tǒng)計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            成人久久免费网站| 国内精品久久久久久中文字幕| 久久精品国产一区二区电影| 精品久久久久成人码免费动漫| 亚洲中文字幕无码久久2020 | 久久亚洲国产成人影院| 久久Av无码精品人妻系列| 99精品久久久久久久婷婷| 一本久久精品一区二区| 久久成人国产精品| 性做久久久久久免费观看| www.久久热| 99久久精品免费看国产一区二区三区| 国产精品女同久久久久电影院| 国内精品久久久久久久久电影网| 久久人做人爽一区二区三区| 亚洲国产成人久久综合碰碰动漫3d| 一个色综合久久| 国产91久久综合| 久久亚洲精品视频| 亚洲精品美女久久久久99| 国内精品久久久久久不卡影院 | 久久国产一区二区| 亚洲国产精品高清久久久| 久久伊人中文无码| 91精品国产91久久久久久青草 | 香蕉久久一区二区不卡无毒影院| 亚洲国产精品无码久久SM| 日韩va亚洲va欧美va久久| 国产精品伦理久久久久久| 69久久精品无码一区二区| 亚洲人成精品久久久久| 久久亚洲国产成人精品性色| 久久婷婷色香五月综合激情| 国产精品99久久久精品无码 | 99精品国产99久久久久久97| 久久伊人五月天论坛| 免费精品久久天干天干| 精品多毛少妇人妻AV免费久久| 一本大道久久东京热无码AV | 77777亚洲午夜久久多喷|