处理解决信息系统安全等级保护限期整改通知书
更新时间: 2025-05-01 06:36:13
发现网站根目录下的Global.asax文件被篡改,通过代码发现该代码被植入了恶意代码,该恶意代码是用来劫持各大搜索引擎的蜘蛛,用来收录恶意内容,做搜索词的排名。溯源追踪到调用的网址,发现该网址已停止解析。也就说内容无法调用,也就不会造成搜索引擎蜘蛛的抓取。
发现网站前台有sql注入,黑客通过sql注入拿到了管理员的md5密码并直接登录了后台,然后通过后台文件上传漏洞,可以上传任意文件,包括aspx木马文件的上传,登录后台管理,打开系统设置—打开模板标签管理—添加内嵌代码—生成代码即可生成aspx木马文件。
后台管理员账号密码安全隐患,很多账号采用的密码都是比较简单的数字+字母符合,比如admin 密码admin123456,很容易遭受攻击者的暴力猜解
后台管理登录地址路径默认安全隐患,/admin/login.aspx很容易遭受攻击者的暴力路径猜解。
综合上述把这几点安全问题落实整改,然后对网站安全做上防篡改,主动防御网站防入侵.找到问题后我们Sinesafe帮客户进行安全代码审计以及修复网站漏洞然后出具整改报告详细记录反馈给网安大队,一共要出具2份单子,一份是网站整改报告单,一份是网站安全案事件调查处置情况记录单
处理解决信息系统安全等级保护限期整改通知书 相关文章
- 极端天气频发背后的气象变化规律与防灾...
- 极端天气频发背后:气候变暖的深层影响...
- 吉林省辽源市东丰县气象台发布暴雨蓝色...
- 辽宁省锦州市气象台发布大风蓝色预警信...
- 湖南省湘西土家族苗族自治州永顺县气象...
- 湖南省湘西土家族苗族自治州吉首市气象...
- 湖南省衡阳市耒阳市气象台发布大雾橙色...
- 湖南省衡阳市衡东县气象台发布大雾橙色...
- 江西省宜春市奉新县气象台发布大雾橙色...
- 江西省萍乡市芦溪县气象台发布大雾橙色...
- 湖南省衡阳市衡南县气象台发布大雾橙色...
- 湖南省岳阳市平江县气象台发布大雾黄色...
- 江西省萍乡市莲花县气象台发布大雾橙色...
- 辽宁省大连市瓦房店市气象台发布大雾橙...
- 海南省万宁市气象台发布雷电黄色预警信...
- 江西省气象台发布大雾橙色预警信号
- 辽宁省大连市长海县气象台发布大雾黄色...
- 江西省赣州市石城县气象台发布雷电黄色...
- 湖南省株洲市醴陵市气象台发布大雾黄色...
- 湖南省株洲市攸县气象台发布大雾黄色预...