常见漏洞处理办法.docx
《常见漏洞处理办法.docx》由会员分享,可在线阅读,更多相关《常见漏洞处理办法.docx(3页珍藏版)》请在第一文库网上搜索。
1、未授权访问漏洞描述由于没有对中间件(Zookeeper、RedisMongDB.RabbitMQ等)访问权限的检查,导致攻击者可未授权访问,获取敏感信息及进行未授权操作。处理方法配置访问权限,设置访问IP白名单。ZOokeePer可以使用:setAc1/ip:127.0.0.1:cdrwa,添加IP白名单。Redis可配置redis.conf中的requirepass添加密码,例如:requirepassbsoft123;”,“on*”,SCriPt、计rame等危险字符。return!reqBody.contains(+%1)&!reqBody.contains)&IreqBodyxonta
2、insCaIert)&1reqBody.contains(inputoncut=)&1reqBody.contains(a)&!reqBody.contains(+and+)&!reqBody.contains(onc1ick-,)&!reqBody.contains(and)&!reqBody.contains(&)&!reqBody.cotains()&!reqBody.contains()&!reqBody.contains(&!reqBody.contains()&IreqBodyxontainsC+)&!reqBody.contains(%28)&!reqBody.contains(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 常见 漏洞 处理 办法