防护黑客必学招数 SQL注入拦截-MYIIS-VIF助你一臂之力

所属分类: 软件教程 / 安全相关 阅读数: 2047
收藏 0 赞 0 分享

首先,MYIIS-VIF为站长提供了2种方式的注入设置。

1. 全局自动SQL注入拦截。

2. 自己加入规则的拦截方式。

全局自动SQl注入拦截类似自己给用户添加了一些常用的SQL注入关键字拦截。这些关键字通过核心解码后,暂时不会被绕过,相信我们已经对网络上报的各种逃逸情况做出了处理。

全局设置,方便,统一,唯一不好的就是:有极个别的站点,他们由于程序员对安全不是很了解,在安全URL地址栏传输了较为敏感的SQl字眼,所以会被拦截下来。为了处理这样的情况,要么把这个关键字从全局sql注入关键字里去掉,要么给这个地址设置一个白名单。还记得我们的白名单在哪里设置吗? 这里点开可以找到。

让我们上个图,来看看全局SQL注入拦截都长的什么模样:

anti sql injection 01

来到 SQL注入 面板,选择高级参数,就来到了SQL基础全站防御的对话框了。这里我们可以设置一些常用的关键字。

我们强烈的建议,你将SQL语句检查应用到小甜饼(cookies)。关键字的设置也是有一定技巧的。如果你不懂什么叫SQL请不要修改里面的词语。懂SQl的站长应该可以看出SQL关键字有些是跟空格联合使用的。

所以,跟其他类似的WAF SQL注入拦截不一样的地方就是:不必担心黑客多次编码和URL重写,也不必担心它费力的绕过。那些将地址栏做成base64这种的,必定会自己给自己添乱的。

点击确定以后,将自动生效。那些类似暴库这些弱到不能再弱的攻击手段在MYIIS-VIF面前已经无效了。

规则设置,可以有针对性的设置,跟防盗链一样可以一条一条的添加规则,上个图:

anti sql injection 02

 

强烈建议勾选将注入应用于POST和COOKIES上面,否则默认是应用到GET上面,这个规则的含义是:在IIS上面,全部端口为80的站点,如果遇到注入为load into的语句,就会被拦截下来,同时显示一条输出语句

Please Don’t try to Hack Server!

By virtual iis firewall.

 

点击添加,稍等一会儿就生效了。x秒以后,让我们看看实际的效果:

anti sql injection 03

这是GET,来看看POST.

anti sql injection 04

 

注入防护让您的服务器更加安全,全方位的保护您的服务器。如果您在使用这个功能的时候还遇到什么问题的话,请联系我们,我们会帮你处理和解决。

其他选项开关的含义:1. 什么叫只允许GET,POST?

一般的web服务器用GET和POST这2个方法就可以完成99%的web任务了。如果您的服务器有类似track,put这些的特殊指令需求的话,可以取消这个选项的检查。

2. 当连续注入3次以后,屏蔽其ip地址。

有些骇客在不停的尝试各种sql绕过方式,但为了避免其恶意危害服务器,可以选择注入3次以后将这个骇客的ip拦截掉。 启用这个功能以后,还需要到驱动里选择拦截ip的选择。在myiis-vif的安装设置里我们有介绍过。还记得吗?如果某个客户的ip被拦截了,可以到驱动那里接触对方的ip地址。

安全无小事,通过SQL注入攻击,骇客可以在您的服务器上面撕开一条长长的伤口,让您的服务器体无完肤。爱用软件独特的SQL拦截防护方式,多年的SQL拦截经验,将助您一臂之力。 

更多精彩内容其他人还在看

360安全卫士恢复区在哪? 360把文件删了的恢复方法

这篇文章主要介绍了360安全卫士恢复区在哪,有些文件被360直接删除了,但其实有些文件不是病毒,那么就需要进入360恢复区将文件恢复了
收藏 0 赞 0 分享

电脑文件加密软件、企业数据加密、电子文档加密软件的选择

今天小编为大家带来一款同样功能强大而且免费的文件加密软件:AxCrypt,AxCrypt 是一款来自瑞典的免费开源的文件加密软件,下面一起跟小编来看看教程吧
收藏 0 赞 0 分享

怎么彻底删除360手机助手? 禁止360助手自动安装的方法

怎么彻底删除360手机助手?电脑一连接手机就会安装360手机助手,但是不喜欢,想卸载,该怎么完全卸载呢?下面分享卸载并禁止360助手自动安装的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

电脑中了crypt勒索病毒所有资料文件被加密打不开怎么办?

电脑中了crypt勒索病毒所有资料文件被加密打不开怎么办?电脑突然中了病毒,所有文件都打不开,如果打开就需要给比特币,下面我们就来看看crypt解密的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

江民杀毒软件效果如何? 江民杀毒软件好用吗?

江民杀毒软件作为一款具有悠久历史的杀毒软件,一直活跃在中国的市场中,无论是中国还是外国的杀毒软件都无法撼动它的地位,很多年轻人都不太了解江民杀毒软件,那么我们就跟着这篇文章一起来了解一下吧
收藏 0 赞 0 分享

卡巴斯基打不开了怎么办?解决办法有哪些?

卡巴斯基反病毒软件是世界上拥有最尖端科技的杀毒软件之一,具有强大的杀毒能力但是和有的计算机不相匹配,无法打开,让用户无法享受到最好的服务。很多用户都在询问如何打开卡巴斯基杀毒软件,那么就根据这篇文章一起来了解一下吧
收藏 0 赞 0 分享

电脑上如何给文件加密、电脑文件如何设置密码、怎样把电脑文件加密

这篇文章主要介绍了电脑上如何给文件加密、电脑文件如何设置密码、怎样把电脑文件加密,非常具有实用价值,需要的朋友可以参考下
收藏 0 赞 0 分享

360安全卫士解决观看优酷、爱奇艺视频播放异常的设置方法

360安全卫士不仅仅能帮助小伙伴们解决日常电脑出现的问题,还能帮助小伙伴们解决观看视频的时候出现播放异常,下面脚本之家小编带来了360安全卫士解决观看优酷、爱奇艺视频播放异常的设置方法,希望对大家有所帮助
收藏 0 赞 0 分享

电脑上如何给文件加密、电脑文件如何设置密码、文件加密管理系统的选择

电脑上如何给文件加密、电脑文件如何设置密码、文件加密管理系统的选择,非常具有实用价值,需要的朋友可以参考下
收藏 0 赞 0 分享

卡巴斯基怎么设置排除项并不能排除Hosts文件?

卡巴斯基怎么设置排除项并不能排除Hosts文件?卡巴斯基检查电脑的时候,发现总是会删除hosts修改过的内容,该怎么解决这个问题呢?下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多