永发信息网

这个网站攻击方法不知道大家看过没有?是怎么回事呢

答案:2  悬赏:60  手机版
解决时间 2021-02-01 04:12
  • 提问者网友:精神病院里
  • 2021-01-31 16:35
大家百度一下:$print(md5(this_is_a_test_string));die(); 有很多家网站被这样的一行代码所注入,我站今天也被这代码注入。到底怎么回事?有人能帮帮忙解释一下吗谢谢!?
最佳答案
  • 五星知识达人网友:一袍清酒付
  • 2021-01-31 17:13
这个其实是早先一些安全公司在做网络安全扫描的时候使用的一种手段,目的是测试被扫描网站是否存在安全漏洞。与这个相似的是Acunetix安全公司的Acunetix Web Vulnerability Scanning代码,${@print(md5(acunetix_wvs_security_test))}。
这行代码本身不能对你的网站产生影响,但是根据返回的结果,可能会告诉别人你的网站是否可以被注入攻击。
这个的原理其实很简单,这行代码被写在查询的输入框中,然后提交给服务器,如果服务器把这段代码当作查询的参数生成新的脚本,那么这段代码会自动执行,并在网页返回的末尾添加this_is_a_test_string的md5值,因为die函数的原因,攻击者只需要判断返回末尾是否是相应的md5值就可以知道该网站是否可以被这种方式攻击。
你可以自己手动测试把这行代码填入输入框然后提交,看看返回的结果是什么,如果末尾不是this_is_a_test_string的md5值(网上有md5计算器),那就说明你的网站对这种攻击是安全的。
全部回答
  • 1楼网友:洎扰庸人
  • 2021-01-31 17:50
拍卖行搜索就可以,韩服魔道的紫武器很便宜,传承稍微贵一点(为了好看&gt;。&lt; )<br>拍卖行默认快捷键“g”<br>魔道武器搜索方法:打开拍卖行,在左侧过滤器,第一个下拉菜单选择第一个(武器),第二个下拉菜单选择第五个(魔法师武器),第三个下拉菜单选择第六个(扫把)<br>附上韩服拍卖行使用方法图文说明: <a href="http://wenwen.soso.com/z/urlalertpage.e?sp=shttp%3a%2f%2fwww.765i.com%2fthread-66296-1-1.html" target="_blank">http://www.765i.com/thread-66296-1-1.html</a>
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯