
上传漏洞(分很多情况的)
在线编辑器漏洞
建asp文件夹等漏洞
都是较常见的。
想入侵网站,方法多,批量入侵的话,不需要技术,若想指定入侵则一般需要技术的。
1动静分离,静态资源放入cdn,减少后端服务器资源占用率。如果全站都能静态化最好。
2接口签名,使用>
3使用反向代理保护后端服务器
4使用硬件防火墙防止ddos攻击
5认真处理每一行代码,降低漏洞风险
6对注入攻击统一拦截处理
7配置服务器防火墙,只开放80端口,数据库,缓存,消息服务只允许服务器内网指定ip连接。
8使用arp防火墙,防止内网其他服务器被入侵被利用进行arp攻击
9控制服务器对外服务程序进程用户,不要使用最高管理员权限启动服务,应使用最低权限用户
10定期更新服务器系统,打补丁,包括服务器内应用补丁。
11服务器禁止最高管理员远程登陆,使用公钥方式登陆。
12不要使用windowsiis
没有绝对安全,上面写的只能保证90%的安全性。
开始 运行 输入\\19216803 然后看是否有共享目录这个也要根据网管当时做服务器的一个设置了
呵呵 建议是现在网吧现在都在提倡优质服务,你可以直接拿上你的移动硬盘 然后去找网管 让他帮帮你 哈哈前提是你要知道服务器的ip 如果你和服务器是局网的话你就直接在IE栏输入比如局网ip:ftp://1921681## 就可以进入服务器端口了。
如果你和服务器是外网的话,你就必须知道服务器的WAN口ip是多少,
在IE栏输入比如外网ip:ftp://1124207### 就可以进入服务器端口了。
也可以下载一个 FTP软件来上传,以flashfxp为例。
FlashFXP是一款功能强大的FXP/FTP软件,集各种优秀FTP工具软件的优点
如果ftp帐号的权限不允许你上传东西的话 就没办法了! 入侵就别想了!服务器的防火墙和杀毒配置都很好的!现在黑客高手也头疼,很难实现愿望的!
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)