なぜウェブサイトは常にハッキングされるのでしょうか?

なぜウェブサイトは常にハッキングされるのでしょうか?

ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス

1: ブラックハット最適化のためのウェブサイト脆弱性スキャンシステム

自動化ツールを使用して、一般的なオープンソース バージョンの脆弱性をスキャンします。たとえば、dede、phpweb、discuz の古いバージョンには、さまざまな権限を持つ脆弱性がいくつかあることがよくあります。一部のソフトウェアは、Web シェル (バックドア) を直接送信し、フルーツ ナイフ (中国の包丁) で制御できます。システムの脆弱性に基づいてバックエンド アカウントのパスワードをスキャンし、Web サイトのバックエンドにログインして Web シェルの管理権限を取得する攻撃者もいます。

2: 意図的にウェブサイトに侵入する

例えば、同じ業界や敵対する会社のウェブサイトに侵入するなどです。ウェブサイトが意図的に侵入された場合、それはテクノロジーの真の反映とみなすことができます。

侵入方法は様々です。技術的な原理については、すでに述べたとおりなので、ここでは割愛します。私は高校生の頃、国内のサイバーセキュリティ雑誌に記事を寄稿していたので、同じような質問をされることもありました。実際の原理をWeb開発の経験がない人に説明するのは難しいと思います。なぜなら、攻撃と防御は常に表裏一体だからです。3次元の移動を体験したことがなければ、巨大画像の味は理解できませんし、ジャガイモを並べたことがなければ、**ゾンビの恐ろしさを感じることはできません。記事の主題に戻ると、ネットワーク情報セキュリティの難しさがわかれば、インターネット侵入の最も本質的な原則、つまりインターネット サービス管理者が講じるセキュリティ予防措置の不十分さも理解できるはずです。

上記のインジェクションは、時間をかけてコードを修正することで修正できます。オーバーフロー攻撃に関しては、コードをアップグレードしてブロックすることができます。ユーザー名とパスワードが簡潔すぎませんか?それを複雑なものに変えて、注意深く覚えてください。しかし、これらすべてには時間と費用がかかります。管理者であれば、万全を期すことは不可能であることを知っておくべきです。合理的な人として、最も現実的なアプローチは、Web サイト ハッカー攻撃による被害とセキュリティ実装のコストを、侵入者の侵入努力にかかるコストよりも低くすることです。しかし、現実の多くのケースでは、攻撃者の労力にかかるコストは実際にはわずかです。この場合、多くの管理者は、自分が管理している Web サイトは価値がないと考えているか、バックエンド管理パスワードを変更するのが面倒です。ブラック ウェブサイトの基本原則は理解できますが、まずはウェブサイト構築の基本原則を理解する必要があります。

ウェブサイトが何であるかさえ知らないのに、どうやってハッキングする方法がわかるのでしょうか?

ウェブサイトをハッキングする際の基本原則は、おおよそ次のようになります。

1. インジェクション、つまり、特別なコンテンツを入力することで、Web サイトのプログラムに特別な操作コマンドを受信させます。インジェクションは、フロントエンドインジェクションとデータベースインジェクションに分かれています。フロントエンドインジェクションの操作コマンドはブラウザによって実行されます。たとえば、スクリプトを入力した場合、ウェブサイトがフィルタリングしていない場合、ウェブサイトを開いてログインすると、ブラウザはあなたの情報をデータベースインジェクションに送信します。残念ながら、操作コマンドもブラウザに送信されます...、しかし、実行は確かにバックエンドプログラム文によって実行されます。もともとウェブページにテキストボックスを置いてコメントを投稿できるようにしましたが、データベースを削除する文を書きました。あなたのバックエンドプログラムは、私がコメントを書いたと思って、データベースに保存する準備をしました。その結果、保存時に文が実行され、データベース内のデータが削除され、このようにしてあなたのウェブサイトが削除されました。もちろん、上記はプロセスを簡略化したものであり、現在では逆噴射の対策も一般的に行われています。バックエンドプログラムを不正に操作する方法はありません。それでもハッキングや改ざんの問題が発生する場合は、専門の Web サイト セキュリティ会社に支援を求める必要があります。

起業レポートを申請し、優れた起業アイデアを共有しましょう。新しい起業の機会について一緒に話し合うには、ここをクリックしてください。

元のタイトル: なぜウェブサイトは常にハッキングされるのか?

キーワード: ウェブサイトの脆弱性修復

<<:  業界で3年間働いた後、私はWeiboのマーケティング戦略はこうあるべきだと考えています

>>:  編集者がまとめたWeiboマーケティングの9つの共通スキル

推薦する

zji: 香港 VDS (専用リソース)、450 元、16G メモリ/8 コア (Platinum 8352Y)/240g SSD/10M 帯域幅 (cn2+bgp)/無制限トラフィック/2IPv4

zji は、KVM 仮想化と専用リソースに基づく新製品シリーズ「Hong Kong VDS」を発表し...

LBS チェックイン モデルの解決策はどこにあるのでしょうか? O2O変革のチャンスはあるか?

前回のレポート「LBSブレイクアウト:WeChatからWeiboへ」では、衰退しつつあるLBSに対す...

redswitches-$6/KVM/Onapp/2g メモリ/50g ハードディスク/1T トラフィック/オランダ

redswitchesさん、私はこの会社についてよく知りません。担当者は、この会社には6年間の業界経...

化粧品 B2C ウェブサイトの SEO に関する私の意見 - 社内バージョン

2013 年 2 月 19 日に Baidu の「青大根アルゴリズム」が正式にリリースされて以来、中...

安価 x: virmach - 年間 7.5 ドル / KVM / 128 MB メモリ / 10 GB ハードディスク / 500 GB トラフィック

多くの人が「ファンの「言葉にできない」」を実現し、海外の「 - 」ビデオなどのウェブサイトを見るため...

コンテナと VM の違いは何ですか?存在しない

ハイパーバイザー テクノロジーは、クラウド コンピューティングの誕生以来、その基礎の 1 つとなって...

Xiong Zhanghao コンテンツ ページの関連性を向上させるにはどうすればよいでしょうか?

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますコンテンツ...

「外部リンクの判断について」の解釈 - スパム外部リンク

Baidu Webmaster Platform LEE の「外部リンク判定について」を解釈し、スパ...

アリババの捜索に関するいくつかの憶測

一つは電子商取引分野における無敵の覇者であり、もう一つは長らく混乱に陥っていた検索市場である。しかし...

VMwareは、お客様が迅速かつ柔軟にクラウドに移行できるようサポートします。

急速な発展とデジタル化の緊急のニーズに駆り立てられ、今日のデジタル企業は、迅速な変革を実現するために...

SEOポータブルトレンドの提唱者:ウェブサイトを持ち歩くことが主流に

SEO が絶えず進化している今日の世界では、単純な Web サイトではもはやユーザーのニーズを満たす...

香港のジョークサイト「9Gag」が280万ドルの投資を受け、チームは米国に移転

中国にはジョークやユーモアのウェブサイトやWeiboアカウントがたくさんあり、どれもとても人気があっ...

クラウド アプリケーション (SaaS) の設計方法

クラウド アプリケーション (SaaS) の設計方法クラウド アプリケーション (SaaS) の設計...

ウェブサイトの重量を改善するための内部リンクの最適化に関する私の意見

ウェブサイトの最適化は、コンテンツ、外部リンク、内部リンクの3つのカテゴリに過ぎません。オリジナルの...

今日の企業のウェブサイトに外部リンクがどの程度影響するかを議論する

「コンテンツは王、外部リンクは皇帝」というパターンは崩れました。SEO 担当者は外部リンクの海から解...