- 1、本文档共62页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业安全应急响应与渗透反击v0.04(程冲)
企业安全应急响应与渗透反击
程 冲
2012年02月
1
前言
2011年6月份我入职某企业安全部门来,截至到目前为止(已知)发生了5次安全事件
。每一次都暴露出互联网企业在安全工作中普遍比较容易被忽略或者遗漏的威胁和弱
点。
近期我对这5次安全事件,将工作中包括应急响应、安全改进、渗透反击等内容进行了
归纳和小结。结合大量的第一手截图、日志、信息、思路形成这份“应急响应与渗透
反击”,和大家一起分享与交流。
PPT中涉及到个人隐私和非法等信息,请以技术探讨的角度去理解。
程 冲
chong.cheng@
2
目录
•事件一:开源系统
•事件二:合作伙伴
•事件三:开发测试
•事件四:防不胜防
•事件五:遗忘角落
3
目录
事件一:开源系统
•事件二:合作伙伴
•事件三:开发测试
•事件四:防不胜防
•事件五:遗忘角落
4
开源团购
公司的团购业务应用,采用的是最土团购商用系统。官方有开源版下载! 5
开源团购
某天突然被告知,一门户网站爆料公司团购分站被黑。附带插图如上,好一个FUN… 6
开源团购
网站沦陷原因:1)最土团购系统,上传页面未做任何验证和限制。直接可以被调用 7
开源团购
• 参考文档:/nginx-securit.html
网站沦陷原因:2)NGINX与FASTCGI配置不当,导致任意扩展名文件被作为脚本解析 8
开源团购
开源团购应急响应/渗透反击小结
应急方面:
1)入侵者根据已知安全弱点所进行的渗透测试行为;
2)从相关日志记录分析,渗透的深度与广度仅限于该服务器;
3)事后根据了解的信息,为两在校大学生所为;
改进方面:
1)公司网站应用后台管理规范的建设与整改;
2)对公司使用开源系统的梳理、版本/补丁升级;
3)对公司使用开源系统的安全黑盒/白盒检测;
9
目录
•事件一:开源系统
事件二:合作伙伴
•事件三:开发测试
•事件四:防不胜防
•事件五:遗忘角落
10
合作伙伴
文档评论(0)