公司门户网站出现 sql 注入漏洞 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
jiangbingo
0.01D
V2EX    信息安全

公司门户网站出现 sql 注入漏洞

  •  
  •   jiangbingo 250 天前 2116 次点击
    这是一个创建于 250 天前的主题,其中的信息可能已经有所发展或是发生改变。
    不懂就问 公司网站出现 sql 注入漏洞 p10 级别,除了找网站建设者付费修复,一般网站建设者会提供源码给公司员工修复吗?
    googlefans
        1
    googlefans  
       250 天前
    公司网站有什么用?就是展示展示简介产品等 让他们随便注入
    kphcdr
        2
    kphcdr  
       250 天前
    业内规则是,如果网站建设者把源代码提供给你了,那么后续就不再提供其他维护服务了
    sud0day
        3
    sud0day  
       250 天前
    @googlefans 注入出管理员账号,登陆后台,改你页面 你就老实了
    DIO
        4
    DIO  
       249 天前
    @googlefans 直接把公司邮箱和电话改了,诈骗一波走人。公司承担得起吗
    jiangbingo
        5
    jiangbingo  
    OP
       249 天前
    @googlefans 收到地方政府发过来的整改信了。
    jiangbingo
        6
    jiangbingo  
    OP
       249 天前
    @kphcdr 只能任由网站建设者单方面报价修补?而且不提供额外的保障。
    washangshuang01
        7
    washangshuang01  
       249 天前
    自己套一层 WAF
    julyclyde
        8
    julyclyde  
       249 天前
    看你们和建设者的合同啊
    合同期内发现这属于质量问题
    合同期外那就自己改吧
    googlefans
        9
    googlefans  
       248 天前
    把端口什么的都关了
    jiangbingo
        10
    jiangbingo  
    OP
       247 天前
    政府扫描到 p10 级别,sqlmap 工具显示 sql 注入登录到数据库了里了,并要求整改。网站属于第三方公司创建,运行在阿里云平台。
    realpg
        11
    realpg  
    PRO
       235 天前
    @jiangbingo #6
    500 块钱找淘宝重做一个
    dode
        12
    dode  
       204 天前
    套一层 web waf 拦截这个漏洞,临时处理
    dode
        13
    dode  
       204 天前
    下次签合同要求,无条件修复已知安全漏洞
    dode
        14
    dode  
       204 天前
    要求交付源代码
    jiangbingo
        15
    jiangbingo  
    OP
       203 天前
    @dode 诸多事项,我无相关常识和经验。 第一,无条件修复已知或者未知安全漏洞和交付源代码是否是业内常规操作? 第二,ps -ef 分析托管在阿里云平台的进程,感觉是 php 实现前后端,公司里是否得聘请专人维护?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2880 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 37ms UTC 14:16 PVG 22:16 LAX 06:16 JFK 09:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86