问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

处理解决信息系统安全等级保护限期整改通知书

发布网友 发布时间:2023-08-18 18:38

我来回答

1个回答

热心网友 时间:2023-09-04 11:24

1、发现网站根目录下的Global.asax文件被篡改
2、发现网站前台有sql注入
3、后台管理员账号密码安全隐患
4、后台管理登录地址路径默认安全隐患
5、综合上述把这几点安全问题落实整改
1.发现网站根目录下的Global.asax文件被篡改,通过代码发现该代码被植入了恶意代码,该恶意代码是用来劫持各大搜索引擎的蜘蛛,用来收录恶意内容,做搜索词的排名。溯源追踪到调用的网址,发现该网址已停止解析。也就说内容无法调用,也就不会造成搜索引擎蜘蛛的抓取。
2.发现网站前台有sql注入,黑客通过sql注入拿到了管理员的md5密码并直接登录了后台,然后通过后台文件上传漏洞,可以上传任意文件,包括aspx木马文件的上传,登录后台管理,打开系统设置—打开模板标签管理—添加内嵌代码—生成代码即可生成aspx木马文件。
3.后台管理员账号密码安全隐患,很多账号采用的密码都是比较简单的数字+字母符合,比如admin密码admin123456,很容易遭受攻击者的暴力猜解
4.后台管理登录地址路径默认安全隐患,/admin/login.aspx很容易遭受攻击者的暴力路径猜解。
5.综合上述把这几点安全问题落实整改,然后对网站安全做上防篡改,主动防御网站防入侵.找到问题后我们Sinesafe帮客户进行安全代码审计以及修复网站漏洞然后出具整改报告详细记录反馈给网安大队,一共要出具2份单子,一份是网站整改报告单,一份是网站安全案事件调查处置情况记录单
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
求大学生谈恋爱的各种弊端 大学生恋爱的利大于弊吗? 大学生谈恋爱的弊处 dnf现在站街16000的物攻 增加100物攻能张多少 家里养的蚕宝宝是要蜕皮了吗 富贵包硬和软的区别 【已完成】为什么腋窝突然有异味? 女生为什么有狐臭症状? 为什么会狐臭 万视宝这个牌子是做什么的?有人了解嘛? 网页被篡改,找不到那些垃圾广告代码 维克托可以挂枪带吗 南天竹移栽的最佳时间 南天竹什么时候移栽好,移栽最佳时间 南天竹三伏天移栽可以吗? 王者荣耀皮肤美化包使用方法 南天竹的叶子不变红的原因是什么如何让叶子变红? 为什么隋炀帝三次出兵高丽都灭不了高丽,是故意的吗? 高丽为什么一直没被灭? 乙醇和正丙醇的泡点温度 宝宝受凉了老是吐,吐的都是酸的,肚子咕咕响,不发烧不拉肚子就是吐,怎样... 我听过一个有关狗狗的动人的故事.说一个国王和王后去打猎,把孩子... 什么情况下用one和a one和another用在什么时候? 歇后语什么三连败? 全名wifi到底是个怎么用?一个u盘形状的东西插在我的笔记本里就可以上网... 128RMB折合印尼币12W多。则合成中国人民币多少? 梦见已故的奶奶想去银行取钱的预兆 初二梦见过世奶奶拿银行卡给了密码让我给他取钱 AUG自动步枪 数学概率怎样区分排列组合 就是什么情况用排列什么情况用组合_百度知 ... 被大学退学后怎么办? 黑客智商很高么? 凯文.米特尼克的智商是多少? 农业银行转账限额怎么解除 初中数学几何这块学的特别不好 想找老师辅导下 初二几何模型有必要提前找老师讲吗 如何教好几何证明 初中有几何重点的内容有那些,我要中考了想找重点复习 初中几何教学应该更侧重于什么? 请问一下初中数学几何差怎么补 好朋友住院生病了,送什么礼物好啊? 朋友住院,怎样安慰 soul怎样知道对方的名字? 济南那里有卖正宗的煎饼的,不是那种带包装的 简写英语7月5日怎么写? 煤炭加工公司经营范围怎么写 ...连着一个月吃了微波炉热的饭,会是微波炉热饭上火导致吗? PSG1在美国买多少钱?AUG多少钱? 男生读什么专业就业前景好 好就业的专业