奉贤部落论坛创建于2006/1/18
  • 0

漏洞建议

发表于 2007-4-16 00:38 | 显示全部楼层 |阅读模式
刚才去了下厕所,帮着想了几条漏洞的建议。

一、如果测试某程序的时候,建议你们单独建立个目录测试。这样即不会影响主页浏览,而且搜索引擎无法马上收集你们新建的目录(现在“黑客”们收集“漏洞”主要依靠的就是搜索引擎)。
或者也可以在本机搭建一个环境,测试网页程序。
也可以申请一个免费的空间,免费的空间有的是,测试成什么样也不用担心网站崩溃。
二、后台密码不要那么简单,“黑客”主要的攻击方式就是简单的密码破解,术语叫弱口令破解。
象你们这次这么样测试,用主站直接测试,真佩服你们的胆量。
有一定浏览量的网站的管理员如果有弱口令,那么都可能会是很危险地!
三、修改后台登陆路径,后台登陆路径被破解,那就可以尝试弱口令了,反之,没有后台登陆页面,上哪尝试弱口令?
四、默认数据库的地址一定要改,并且把数据库的文件名改复杂化。
假如数据库被下载了,整个数据库里存在的用户名和密码的破解只是时间的问题而已。

恩。。大概内容就这些。OVER。打文章打了5分钟。。5555。。
楼主热帖
发表于 2007-4-16 01:21 | 显示全部楼层
收到,是我们想的不周到了,嘿嘿!
发表于 2007-4-16 11:21 | 显示全部楼层
晕.知道密码了还不告诉我.让我进去瞧瞧..哈哈
发表于 2007-4-16 11:21 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2007-4-16 12:08 | 显示全部楼层
在感谢一下!
发表于 2007-4-16 12:10 | 显示全部楼层
厕所灵感多
我也喜欢
您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|小黑屋|关于我们

Copyright © 2001-2025, Tencent Cloud.    Powered by Discuz! X3.5

奉贤部落论坛创建于2006/1/18. 已经运行: 举报投诉邮箱:skyyw@52fx.cn

GMT+8, 2025-2-2 18:49 , Processed in 0.121793 second(s), 10 queries , Gzip On, Redis On.