首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图 ┆ 虚拟主机 ┆ 中文域名
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 黑客知识 → 黑客进阶 → 文章内容

网管必读:默认数据库所带来的灾难(图)--网管,默认,数据库,灾难

作者:佚名  来源:网上收集  发布时间:2006-4-27 23:20:35

  做网站的朋友可能都清楚,现在网上的代码都是你用我的我用你的,比如论坛都知道用动网论坛,它的默认账号密码一般的朋友都会去修改,可是还有一些朋友就是没注意到另外的安全问题,那就是默认数据库地址所带来的安全问题。动网的论坛就是一个再好不过的例子,由于其广泛被使用,所以我们往往会碰到许许多我的默认的管理员账号密码admin、admin888与默认的数据库data/dvbbs6.mdb、data/dvbbs7.mdb,还有,别忘了默认的备份数据库databackup/dvbbs7.mdb。比如前不久我访问站长茶馆的论坛,就很意外的发现了有默认的数据库,当然我并没有下载回来,只抓了个图,如图1:



图 1

  1、默认数据库有什么危害?

  我们大家都很清楚,对于一个动态的网站,数据库就是其核心,而后台管理员账号密码更是网站的核心,如果后台账号密码被人知道了,攻击者可以轻而易举的进入你的后台进行破坏,当然还可以做别的事,比如帮你补漏洞呵呵。下面我们将以动网后台为例向大家讲解攻击者进了后台后一般做什么,同时也想让大家知道如何防范。假设我下载了一个网站的动网论坛的默认数据库,我们可以发现动网数据库有一个表dv_user是与所有用户有关的,有一个表dv_admin是与后台管理员有关的,如图2:



图 2

[1] [2] [3] 下一页  

[] [返回上一页] [打 印]
  • 上一篇文章:一次渗透的经过--渗透,经过
  • 下一篇文章:从后台得到webshell十大技巧大汇总--后台,webshell,技巧

  • 相关文章:
  • 网管必读-常用网络命令
  • [图文]网管必读:默认数据库所带来的灾难(图)--网管,...
  • [图文]网管必读:解决局域网访问故障一波三折--解决...
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号