TAILIEUCHUNG - Hacker Professional Ebook part 324

Tham khảo tài liệu 'hacker professional ebook part 324', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | việc với các recorset ADO hoặc tạo các câu lệnh SQL để thi hành trên server tất cả việc truy nhập cơ sở dữ liệu đều thông qua đối tượng điều khiển ADO. Các đối tượng điều khiển ADO sẽ thi hành thủ tục lưu sẵn này. Copy from HcE GrOup ksvthdang HCE Hạn chế hack vào db Đây là ý tưởng của lão longnhi langtu viết cho bà kon tham khảo Để hạn chế hack vào db thì có nhiều cách lắm Nhưng lt nghĩ đây là cách khá hay và an toàn 1. Bạn hãy dú file config thật sự vào 1 chỗ nào đó . vd vbb forum tui cất file config ở home userxxx public_html 111 111 1 2. Tạo 1 file config mới để include đến file config chính thức rồi zend code lại vd forum vbb nội dung file includes include . . 111 111 1 Zend lại Như vậy chỉ khi nào attacker decode được zend mới biết rõ được file config thật sự nó nằm ở đâu Sao ta ta phải dùng cách include đến chỗ khác bởi vì nếu ta zend file config chính thức lại và để ở đó thì attacker có thể dễ dàng echo ra giá trị biến chứa thông tin db nếu attacker biết rõ cấu trúc biến file config Posted by langtuhaohoa HCE Hạn chế local attack Nguyên nhân bị Local do những sai lầm chết người của các Admin ngay cả VNMagic cũng mắc sai lầm rất đáng trách . - CHMOD sai Forum của VNMagic CHMOD file là 666 do đó dễ dàng bị Edit file và lỗi này được Tiểu Quái Nhỏ khai thác liên tục mà Kingasawa không hề sửa đổi . Bản thân thư mục CHMOD la 755 do đó trên Server Linux Config ko kỹ thì toàn bộ cấu trúc Folder và nội dung File đều có thể View được. - Cấu trúc Forum ko có nhiều sửa đổi so với bản gốc nên attacker có thể dễ dành đoán biết vị trí các file quan trọng cần để lấy thông tin . - Các thông tin quan trọng không hề được mã hóa . cái này thì hạn chế một chút - Các thông tin quan trọng và các Action can thiệp đến CSDL ko được bảo vệ bởi các firewall Thực ra Local Attack có thể làm được rất nhiều thứ nguy hiểm hơn và khả năng chống cự là không thể nếu như bạn ko Zendcode và không có một Server tốt có thể chống được Remview CGI .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.