字体:大 中 小
护眼
关灯
上一页
目录
下一页
第七章 活生生的黑客,活生生的入侵(下) (第3/8页)
请大家看看我是怎么来修复这个漏洞的!” cobra再次用后门联接到那台服务器,找到论坛程序的源代码文件,打开了,却只修改了一句,现场的人看得很清楚,他就是往里面添加了几个字符。但奇迹就发生了,cobra保存了论坛的代码文件后,他重新再打开论坛,这次不管是1=1,还是1=2,网页统统都显示正常了。 “网页全都显示正常,你还能得到什么信息呢?”cobra笑着问大家。 胡一飞的下巴都掉了下来,不会吧,就这几个字符,漏洞就瞬间消失了,这下入侵的人就要傻眼了,别说是admin,你就是问管理员的账号是不是“白痴”“弱智”“狗屎”,网页同样都会显示正常。 “当然,我还可以这样修改!”cobra又打开那个源文件,删掉刚才添加进入的字符,往下顺了几行代码,往那里插进了一个符号。这次更神奇,等他保存好,再去进行sql注入,不管是1=1,还是1=2,网页全都提示错误,只有输入正确的网址,不在网址后面添加任何多余的语句,网页才会正常显示。 “大家看到了吧,安全不安全,就在于你多写或少写几个字符而已!”cobra露出笑容,“所以,我们才经常说:安全与不安全之间,只隔了一个字母!” 会场内掌声雷鸣,cobra的精彩表演让大家很是折服。 按照原来的安排,cobra本来还要表演溢出攻击的防范,结果现场的人情绪都被调动了起来,仅在这个sql注入上,就提了很多问题。 cobra旁边坐着的胖子,笑得嘴巴都合不拢了,现场的效果比预计的要好了很多,看看差不多了,他就站起来,打断了现场的提问,“因为报告会的时间有限呢,这个提问环节就
上一页
目录
下一页