成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一條SQL注入引出的驚天大案

運維 數據庫運維
WAF公司攔截到一個神秘的HTTP數據包,在這個包的表單字段中發現了SQL語句。目標指向80端口,而這正是nginx公司的地盤。

 1. 虛擬機的世界

一個安靜的夜晚,我,一個新的線程誕生了!

我抬頭一看,原來我降生的地方是在一個IE瀏覽器中,這里是一個Windows帝國!

一生下來就要干活了,拿著我的代碼開始忙活。

忙碌了一會兒,正當我在磁盤上寫入了一個kernerl32.dll文件,我突然被凍結了,動彈不得,不僅如此,我看到其他線程也被凍結了,整個Windows帝國像是被冰封了一般!

“小樣,總算現出了原型,果然是一個漏洞攻擊網頁!”,周圍突然響起了一個聲音。

“誰?誰在說話?”,我大聲呼喊。

“別掙扎了,你現在在虛擬機里,命運由我掌控!”。

虛擬機?!原來這個Windows帝國是一個虛擬的世界,我開始為我的命運擔憂起來。

突然,漆黑降臨,身邊的線程一個個消失,帝國大廈也陸續坍塌,終于,輪到了我,我這短暫的一生就這樣結束了·······

這到底是怎么一回事?故事還得從那個被WAF公司攔下的HTTP數據包說起。

2. 突襲nginx公司

WAF公司攔下那個數據包的當晚,黑衣人帶隊闖入nginx公司。

“把你們頭兒叫來,我們是WAF公司的安全人員,發現一起針對80端口的SQL注入,經查80端口是你們nginx公司在監聽”。

小馬哥聞訊趕來,了解情況后,卻松了一口氣。

”這位大哥,80端口確實是我們在監聽不錯,但我們只是做代理轉發,實際提供服務的是隔壁Apache公司,你們還是去他們那里看看吧“。

見黑衣人不信,小馬哥拿出了公司的配置文件: 

  1. server {  
  2.     listen   80;  
  3.     location / {  
  4.         proxy_pass http://127.0.0.1:8088;  
  5.     }     

黑衣人看罷,查了下8088端口的監聽者,轉身離去,直奔Apache公司。

3. 發現案情

Apache公司當值的小胖被黑衣人的來勢洶洶嚇了一跳,表明來意后,小胖帶著黑衣人來到了日志管理部門,開始分析起了這段時間的Web日志。

不看不知道,一看嚇一跳,原來在WAF公司來到帝國之前,已經發生了多起的SQL注入事件!

突然一條日志中的SQL引起了黑衣人的注意: 

  1. select url from imgs into   
  2. outfile '/var/www/welcome.php' 

這是向磁盤寫入了一個文件啊!憑借多年經驗,黑衣人斷定welcome.php是一個webshell木馬。

一旁的小胖也嚇了一跳,趕緊解釋說:大人,這不關我們Aapche的事兒啊,這是那個外包公司PHP搞的,是他們的問題。

黑衣人沒有多言,連忙去帝國文件管理部去檢查這個文件。

然而當黑衣人拿到這個文件后,發現它和自己見過的webshell并不一樣,內容中出現了不少的js代碼和大量的未知編碼數據。

黑衣人想起遠在Windows帝國的老周,或許他知道這是什么。

[[322624]]

(關于老周的故事,歡迎移步:我是一個殺毒軟件線程)

361殺毒公司的老周收到了黑衣人的消息,開始對這個文件進行分析。老周看著有點眼熟,但又想不起何時曾經見過。

老周不敢貿然讓其運行,以防發生不測,決定將其放在一個虛擬的環境中運行,看看它的反應。

于是發生了前面的那一幕······

4. 大戰前夕

老周準備向WAF公司黑衣人反饋分析的結果。

老弟:

你讓我分析的文件已經有結果了。

昨天剛拿到的時候還覺得有點眼熟,今天一分析果然,之前我們這里的IE瀏覽器就曾經中過招!

這是一個包含瀏覽器漏洞攻擊的網頁,Windows帝國的IE瀏覽器只要一打開就會被植入木馬程序。

詳細的分析報告請在附件中查看。

——老周

黑衣人收到老周的報告,心里更加的忐忑,從日志分析來看,這條SQL注入記錄已經有一個多月了,這期間已經有數不清的瀏覽器來請求這個welcome.php頁面,不知道有多少人中了招。。。

容不得多想,黑衣人趕緊清除了這個文件,并讓小胖通知PHP公司,修復漏洞。

夜深了,黑衣人離去,一切重歸安寧。

[[322625]]

Linux帝國網絡部負責TCP連接的小Q準備打個盹兒,這么晚估計是沒有活干了。沒想到剛躺下,就來了一個連接請求,小Q揉揉惺忪的睡眼,準備來處理,然后接著很快來了第二個,第三個,第四個······

奇怪的是,每一個連接只發送了一個SYN就沒了音訊,小Q開始意識到情況不妙,拉響了帝國安全警報······

[[322626]]

未完待續······· 

 

責任編輯:龐桂玉 來源: 數據庫開發
相關推薦

2020-09-21 06:43:59

AtomicIntegNumber內存

2021-08-18 11:24:51

幣圈黑客安全顧問

2021-08-12 05:29:53

區塊鏈加密貨幣黑客

2016-05-24 10:16:23

網絡竊案黑客銀行入侵事件

2023-11-17 22:56:47

ChatGPTAI

2018-03-20 10:46:11

2015-03-25 19:15:08

2013-09-13 09:58:49

2017-03-01 14:28:25

2025-05-20 00:00:00

2024-07-29 09:49:00

SQLMySQL執行

2025-05-12 08:27:25

2021-04-16 07:04:53

SQLOracle故障

2023-03-26 22:42:02

SQL關聯索引

2022-02-11 14:43:53

SQL語句C/S架構

2020-07-01 09:07:52

SQL索引語句

2024-12-17 06:20:00

MySQLSQL語句數據庫

2022-05-31 13:58:09

MySQL查詢語句

2023-02-26 23:31:01

SQL數據庫

2024-01-03 17:42:32

SQL數據庫
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人av网站在线观看 | 中文字幕男人的天堂 | 91色视频在线观看 | 福利视频亚洲 | 免费视频二区 | 一级电影免费看 | 97人人干 | 成人在线视频免费观看 | 18性欧美| 国产免费一区二区 | 国产精品久久久久久婷婷天堂 | 黄色成人在线网站 | 亚洲一区免费在线 | 成人亚洲在线 | 中文字幕一区二区三区四区五区 | 国产精品一区二区不卡 | 亚洲国产高清高潮精品美女 | 国产精品一区二区av | 蜜桃视频麻豆 | 一区二区三区视频在线免费观看 | www.色五月.com | 国产精品久久久久久久久久三级 | 少妇一级淫片免费播放 | 天天夜夜操 | 日韩久久成人 | 日韩一区二区免费视频 | 国产一区二区三区四区 | 中文字幕日韩在线 | 久久精品小视频 | 中文字幕成人av | 91精品国产综合久久久久久丝袜 | 久久九九网站 | 日韩国产专区 | 亚洲欧美精品一区 | 欧美日韩电影一区 | 97伦理 | 亚洲精品电影在线观看 | 精品在线一区二区 | 干干干日日日 | 国产精品揄拍一区二区 | 精品网站999|