999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IPS“顯神威”?具體問題還得具體分析

2020-12-31 09:34:00吉林孫瑤
網絡安全和信息化 2020年3期
關鍵詞:頁面故障系統

■吉林 孫瑤

單位人事管理部同事打來求助電話稱,在訪問某醫保網站辦理異地醫療業務時,突然開始出現問題。

他能登錄該網站首頁,也能登錄進去單位賬號,但當輸入完醫保號并點擊“查詢”按鈕時,屏幕就彈出“請求數據成功,但回調方法出錯;請檢查自定義load回調函數”彈窗。

故障分析

故障描述顯示,網站一級和二級頁面能正常訪問,首先可以排除不是網絡不通的問題。

接下來排除一下是否是本機問題,換其他幾臺電腦操作,故障依舊,排除本機問題。網站訪問出現問題,按照之前的經驗一般都是瀏覽器設置引起沖突的比較多,接下來對瀏覽器進行一番調整,挨個換了幾個常用瀏覽器,將站點填加到瀏覽器可信列表中,選擇以兼容模式運行,配置網頁隱私策略總是接受來自此網站的Cookie。這些操作之后,問題還是沒有解決。

看來不是瀏覽器的問題,會不會是網站系統本身出故障了呢?同事咨詢了該醫保QQ交流群,群里每天都有人登錄訪問進行相關操作,也沒有出現這種情況。同事說在家里電腦操作也沒有出現該問題??磥韱栴}還是有針對性的,難道是單位網絡有限制?最后用手機移動網絡和電信網絡分別設置熱點均能成功登錄系統并能查詢賬戶,最終問題鎖定單位網絡。

單位網絡是通過上網行為管理設備實現的IP和物理地址靜態綁定,首先懷疑上網行為管理設備有限制,進入該設備,將人事部門同事電腦IP設置為全局排除,將該IP跳過設備限制,問題沒有解決。

同事的問題發生的時間節點是本周開始,本周機房上了一臺啟明星辰天清入侵防御系統,難道是這神器?初來乍到就如此威武?

進入入侵防御系統管理界面,在“日志報表”中查看入侵防御日志,在源IP里填寫人事部電腦IP地址,目標IP里填寫醫保系統IP地址,選擇動作“reset”點擊“查詢”,查找是否有被攔截了的事件。果然,人事部門訪問醫保系統事件赫然列在查詢到的事件列表中,顯示事件名稱為:hTTP_SQL注入攻擊,認為這是典型的注入攻擊。至此案子破了。

故障解決

解決方法:在“入侵防御→特征”選項,找到“SQL白名單”并將目標地址加入白名單列表。也可以直接點擊日志報表事件列表最右側“+”的圖標,按提示“添加到白名單”。經過此番操作,徹底解決了人事部門的問題。

故障反思

為什么會出現這種情況呢?經過查看系統幫助說明以及咨詢設備方工程師,找出了大概原因。

目標系統包含有高危的編碼,本例SQL注入攻擊是針對MySQL的一種攻擊手段。一般而言,當頁面需要查詢數據庫時,需要用戶輸入查詢條件。如果頁面存在漏洞,攻擊者就可以在支持查詢數據的后面,再插入一個邏輯上為真的判斷式,使查詢條件無論前面什么數據時,都可以成立,這樣就可以訪問任何的數據。

在MySQL中,一個字符串,就可以等效于邏輯真。本例攻擊SQL中的select等語句,如頁面提供一個數據查詢:select username from table1 where id=1234,其含義是通過ID序號,查找名稱。如果攻擊者輸入“1or '1'”,則查詢語句就將會打印出表中所有名稱?;诖税踩颍籌PS攔截了。

但是從實際操作來看就是正常的訪問網站,也是正規網站?。窟@是IPS的誤報嗎?由于本攻擊模板的特征少,很接近自然語言,因此誤報率高。有可能是編碼人員的不良習慣,不是傳輸用戶的輸入條件,而是把用戶的輸入條件轉化為SQL子句的組成部分,完整傳輸,使其數據模式和攻擊模式相同。同時這種傳輸方式及其容易被攻擊者發現并利用。如果確認是編碼人員的不良習慣,希望盡快修改代碼,防止安全隱患。

問題再現

無獨有偶,剛解決上面的問題沒過多久,訪問該網站又出現,登錄首頁正常,登錄單位賬號失敗,頁面顯示“無法訪問此頁面”的問題了。有了上次的經驗,這次直接進入入侵防御系統查看,果然神器又發威了。這次的攻擊事件是,HTTP通用目錄穿越漏洞,IPS懷疑應用系統存在目錄穿越漏洞,此漏洞危害是允許遠程攻擊者訪問敏感文件。目錄穿越(Directory Traversal)是HTTP開發的一種形式,黑客在一個Web服務器上使用這個軟件除了可以訪問服務器的根目錄外還可以訪問目錄里面的數據。

解決辦法:這類攻擊沒有專門的白名單設置,最后通過單獨為訪問目標系統建立了一個的安全策略,允許放行目標系統IP。但是如果真的不是IPS誤判,建議應用系統檢測是否存在漏洞,防患于未然。

問題是為什么之前能夠順利訪問呢?漏報了?咨詢了設備方工程師,可能是目標系統近期有所調整,也有可能是由于數據庫可以有多種表達方式,有可能無法判斷,有一定漏報概率。

結語

通過此次為人事部門處理訪問網站應用系統故障,通過系列排查,最終鎖定IPS,了解到了兩類攻擊類型,雖然根據實際情況都給予了特別策略予以放行,但是網絡安全意識絕對不能因此放松。

猜你喜歡
頁面故障系統
大狗熊在睡覺
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
刷新生活的頁面
保健醫苑(2022年1期)2022-08-30 08:39:14
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
故障一點通
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
奔馳R320車ABS、ESP故障燈異常點亮
故障一點通
江淮車故障3例
主站蜘蛛池模板: 欧美成人亚洲综合精品欧美激情| 欧美另类图片视频无弹跳第一页| 亚州AV秘 一区二区三区| 99中文字幕亚洲一区二区| 色噜噜中文网| 极品国产一区二区三区| 精品视频在线一区| 国产亚洲视频免费播放| 国产第一页第二页| 中文字幕 日韩 欧美| 久久精品这里只有国产中文精品| 四虎国产精品永久一区| 欧美精品亚洲二区| 久久久噜噜噜久久中文字幕色伊伊 | 国产欧美视频在线| 欧美综合中文字幕久久| 伊人婷婷色香五月综合缴缴情| 色有码无码视频| 久久免费精品琪琪| 成人一区在线| 伊人久久久久久久| 在线观看国产精美视频| 影音先锋丝袜制服| 亚洲无码91视频| 国产99精品视频| 亚洲国产成人超福利久久精品| 日韩国产无码一区| 国产成人1024精品下载| 999国产精品永久免费视频精品久久 | 日韩av无码精品专区| 免费又爽又刺激高潮网址 | 久久久久国产一级毛片高清板| 国产精鲁鲁网在线视频| 久久亚洲综合伊人| 成年午夜精品久久精品| 亚洲黄色网站视频| 国产美女无遮挡免费视频| 呦女精品网站| 夜精品a一区二区三区| 日韩a级片视频| 国产乱码精品一区二区三区中文| 欧美日韩动态图| 欧美第一页在线| 一级毛片中文字幕| 国产美女精品人人做人人爽| 久久青草免费91观看| 国产精品一线天| 无码 在线 在线| 欧美日韩国产系列在线观看| 日韩免费毛片| 18禁黄无遮挡免费动漫网站| 国产区精品高清在线观看| 亚洲免费人成影院| 国产91线观看| 又黄又湿又爽的视频| 人与鲁专区| 国产午夜在线观看视频| 91青青在线视频| 欧美日韩午夜| 日本久久免费| 黄色网站不卡无码| 中文字幕乱码二三区免费| 456亚洲人成高清在线| 成人毛片在线播放| 国产丝袜无码一区二区视频| 国产区网址| 青草视频久久| 先锋资源久久| 国产女人综合久久精品视| 在线无码私拍| 久久精品人人做人人爽97| 国产福利一区二区在线观看| 日韩在线网址| 久久精品国产国语对白| 午夜福利免费视频| 在线免费亚洲无码视频| 全部免费特黄特色大片视频| 中国一级毛片免费观看| 日韩资源站| 成人精品亚洲| 乱系列中文字幕在线视频| 国产成人三级|