php之对抗Web扫描器的脚本技巧
2015-01-24信息快讯网
我们很难保证一个Web程序的安全性,因为鬼知道明天会有什么新的漏洞出现,鬼知道某个模块是不是一个毫无安全意识的程序员编写的。
大部分Web扫描器(包括上传、管理后台扫描器)都是通过判断HTTP的200返回来确定页面存在的,在页面存在的基础上,这些扫描期才会开始对漏洞进行扫描。既然不能保证内部逻辑的严密,那么就在输入/输出这个瓶颈上做文章,当输入错误的密码或者权限失败时,我们自己返回一个400错误的HTTP消息来误导扫描器不再继续进行扫描(包括哪些手工入侵者)以PHP为例:
<?php ob_start(); if ('Password' != $_GET['password']) header("HTTP/1.1 404 Not Found"); ?> <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <HTML> <HEAD> <TITLE> Sample </TITLE> </HEAD> <BODY> </BODY> </HTML> <?php ob_end_flush();?>
php木马webshell扫描器代码
PHP Web木马扫描器代码 v1.0 安全测试工具
php下通过伪造http头破解防盗链的代码
php防盗链的常用方法小结
破解图片防盗链的代码(asp/php)测试通过
用PHP为SHOPEX增加日志功能代码
php操作excel文件 基于phpexcel
php 网页游戏开发入门教程一(webgame+design)
从Web查询数据库之PHP与MySQL篇
自动把纯文本转换成Web页面的php代码
PHP在字符串中查找指定字符串并删除的代码
利用PHP制作简单的内容采集器的原理分析
php数组总结篇(一)
PHP EOT定界符的使用详解
40个迹象表明你还是PHP菜鸟
PHP网站基础优化方法小结
使用ETags减少Web应用带宽和负载第1/2页
站长助手-网站web在线管理程序 v1.0 下载
使用TinyButStrong模板引擎来做WEB开发
eWebEditor v3.8 商业完整版 (PHP)
使用 php4 加速 web 传输
指纹识别已过时 东芝发布全新虹膜扫描传感器