刷洗页面之后,与原来无异。
但是通过简单的验证之后发现,页面已经无法进行注入攻击。
齐辉毕竟实习这么久,钟锦做了一步他就看明白了。
“不过你们网站里类似的漏洞还不少,估计所有的存储程序都要梳理一遍。”
钟锦提示齐辉,“否则再次打开公共访问之后,攻击还会出现。”
齐辉点头:“知道怎么修改堵漏洞就行,剩下的我慢慢来吧,正好可以找老板要加班工资。”
说完三个人都笑了。
“我再帮你查一下有没有其他种类漏洞。”
钟锦说着打开自己的网盘,从里面拖了一个扫描器出来。
虽然是小公司的内部站,但也并不是简单的几个表格几个页面组成的。
前台后台加起来上千个文件,光是基本表格就有几十张张,而大量的sql存储过程最可能隐含可注入点。
钟锦要是想全部看完根本不现实,而这种原本用于黑客攻击的扫描手段却是此刻最合适的。
钟锦所用的扫描器是在国内较为有名的黑客论坛下到的,不过对漏洞和字典的更新则由她自己进行。
其实扫描器本身并不重要,关键是其中应用到的漏洞。
对于大多数黑客的攻击来讲都是如此。
谁掌握了最新的,无人知道的漏洞,谁便能在黑客战争中拔得头筹。
这也是为什么0day(没有补丁的漏洞利用程序)如此重要,人人争抢。
扫描的速度很快,返回的注入文件、注入点类型和数目都一条条清晰显示在了软件中。
根据结果,钟锦判断原本公司外包建立的基础数据库网站还算过得去,数据库表格的建立和各种调用选择,与前台算法和交流都算得上中规中矩,并且不算特别落伍。
也因此可注入点十分少,就算有也都是后来发现的漏洞,甚至是极少有人知道的注入点。
然而在大圣公司进行独立开发之后,新增加的功能和页面中则出现了大量的五花八满的漏洞。
有些注入点十分明显简单,几乎是人人皆知。
钟锦实在没有想到数据库编程发展到今天,还会有人犯如此低级的错误。
不过这也不难理解,不看漏洞,单看代码本身,大圣商贸的内部网站也已经成了一场灾难。
因为经手的人太多,而且都是没经验的在校实习生,于是便产生了大量的冗余文件,并且代码臃肿,算法毫无简洁快速可言。
钟锦甚至在一个文件里看到了四重循环。
也就是这网站的数据库还不算特别大,又是内部网站访问量有限,否则早就卡死了。
这样的开发导致系统脆弱得跟筛子似的,随处可见破绽。
...
都说八零年代好,八零年代幸福指数高。对此,从末世穿越而来的梁好运表示双手赞成。只是她的新身份有点问题,三岁没了爹,四岁娘改嫁,克死爷爷奶奶,十里八村的人都说她是扫把星投胎,谁沾上谁倒霉。张跃民体...
...
诸天和谍影这两个风牛马不相及的事情,怎么会凑到一块因为在经历了机缘被夺,传承被抢,美女被拐走,龙气被抽取种种掠夺后,诸天奋起反抗了,对轮回者背后的主神殿发起渗透。作为第一位打入主神殿内部的间谍,我...
没有傅队破不了的案,却有他撩不到的人。他追沈检察官,宝贝宝贝地撩,六年了还没追到手。他朝她走了999999步,可她连朝他动动脚都不愿意。当有一天,他关闭了只属于她的鱼塘。她急了!!!琛哥,你的鱼塘是不是漏了??傅琛抱歉,休渔期,不捕鱼了。沈晚舟后来,鱼儿主动跳上岸了。他慢慢明白,原来高端的猎手往往以猎物的方式出现小剧场沈晚舟找到傅琛,大声质问他傅琛,22号晚上你在哪,在干什么?男人低笑,在你心里纵火呢!好你个芳心纵火犯!沈晚舟出示一张逮捕令怼他面前,傅队,你被...
每一个世界都不得好死云落翻翻白眼老娘不服...