如何防護一個端口的安全?
利用WAF、IDS、IPS等設備
危險服務端口禁止對外訪問或限制IP訪問
服務定期更新版本
webshell檢測思路?
靜態(tài)檢測:匹配特征碼,特征值,危險函數(shù)
動態(tài)檢測:WAF、IDS等設備
日志檢測:通過IP訪問規(guī)律,頁面訪問規(guī)律篩選
文件完整性監(jiān)控
GPC是什么?開啟了怎么繞過
GPC:
php.ini配置文件中的magic_quotes_gpc,實現(xiàn)為get、post、cookie傳入的單引號、雙引號、反斜線、NULL字符添加反斜線\
繞過:
PHP5的GPC對$_SERVER的忽略,可在http請求頭注入
二次注入
寬字節(jié)注入
web常用的加密算法有什么
單向散列加密 MD5、SHA、MAC
對稱加密 AES、DES
非對稱加密 RSA、RSA2
注:本文部分文字和圖片來源于網(wǎng)絡,如有侵權,請聯(lián)系刪除。版權歸原作者所有!此頁面下方聲明無效!