自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Anonymous攻擊中國(guó)網(wǎng)站 啟明星辰提醒用戶(hù)關(guān)注網(wǎng)站安全

安全 應(yīng)用安全
近日,Anonymous組織的一個(gè)相關(guān)派系——名為T(mén)eamGhostShell的黑客團(tuán)體發(fā)起了針對(duì)中國(guó)政府機(jī)構(gòu)及企事業(yè)單位的攻擊行為。

近日,Anonymous組織的一個(gè)相關(guān)派系——名為T(mén)eamGhostShell的黑客團(tuán)體發(fā)起了針對(duì)中國(guó)政府機(jī)構(gòu)及企事業(yè)單位的攻擊行為。據(jù)該組織6月初的聲明中顯示,這項(xiàng)名為ProjectDragonFly的攻擊行動(dòng)已經(jīng)攻破了中國(guó)境內(nèi)數(shù)十家網(wǎng)站,有15萬(wàn)以上的用戶(hù)數(shù)據(jù)泄露,包含賬戶(hù)、密碼、郵箱和個(gè)人信息等,并在網(wǎng)絡(luò)上貼出了相關(guān)站點(diǎn)的信息,同時(shí)聲稱(chēng)還將發(fā)起新的一輪攻擊行為。

啟明星辰在聯(lián)系部分列表中網(wǎng)站管理人員并獲得檢查授權(quán)后,對(duì)這些站點(diǎn)進(jìn)行了安全檢查,發(fā)現(xiàn)這些網(wǎng)站存在的問(wèn)題主要包括:

1、 雖然不少網(wǎng)站都做了防注入設(shè)置,但未從根本上消除注入點(diǎn),存在被繞開(kāi)進(jìn)行注入的可能;

2、 數(shù)據(jù)庫(kù)語(yǔ)法錯(cuò)誤信息中包含敏感數(shù)據(jù),易受SQL注入攻擊;

3、 存在明顯的后臺(tái)管理頁(yè)面路徑,容易被攻擊者利用;

4、 容易招致SQL盲注攻擊。

這些攻擊的實(shí)施門(mén)檻較低,可能使得這些漏洞在短時(shí)間內(nèi)被黑客大量利用。

啟明星辰提示,請(qǐng)廣大網(wǎng)站管理人員關(guān)注網(wǎng)站安全狀況,檢查后臺(tái)是否存在異常頁(yè)面,原有頁(yè)面是否增加未知的代碼字段,如有條件,增加Web安全產(chǎn)品的部署或者調(diào)整安全設(shè)備策略,以防范黑客的攻擊。

責(zé)任編輯:Oo小孩兒 來(lái)源: 51CTO.com
相關(guān)推薦

2014-12-01 10:22:12

2013-04-18 22:37:18

2012-11-21 15:26:34

2013-05-22 18:38:55

2009-09-15 16:42:53

2012-10-09 13:27:54

2009-06-26 13:32:14

軟博會(huì)信息安全啟明星辰

2013-06-06 13:33:17

2011-09-08 13:13:39

云計(jì)算安全云安全啟明星辰

2012-10-29 17:00:21

啟明星辰UTM

2013-05-22 18:57:20

2013-06-06 11:16:28

WAFWEB安全

2023-05-15 13:54:06

啟明星辰移動(dòng)云安全云

2009-11-06 21:15:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)