在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区

問診12306之五:系統限于能用 安全漏洞級別高

作者: 來源:未知 2012-09-29 21:30:43 閱讀 我要評論 直達商品

  9月29日上午消息,鐵道部12306網暴露出的安全漏洞,引發業界強烈的反響。網絡安全專家張百川稱,其漏洞已經到了最為嚴重的安全級別,如果不及時封堵,存在庫里面的個人信息,包括訂票信息,都“可能”被別人拿到。

  其編程過程不嚴謹、數據庫知識了解不夠,搭建系統的時候,僅限于“能用”,而沒有從多角度考慮。建議鐵道部必須“開放!放棄壟斷、放下架子,主動邀請像搜狐、新浪、阿里巴巴(淘寶)、騰訊、京東等的團隊,就目前的現狀進行探討,找出解決方法。”

  以下是搜狐IT書面采訪張百川全文實錄:

  搜狐IT:鐵道部12306網站目前暴露出的漏洞的是怎樣的級別,危害程度有多大?

  張百川:看到是有SQL注入、XSS跨站漏洞,這兩個一般在各類網站安全評估軟件中,評估級別都是高。因多數都能拿到部分數據,如拿到管理員的帳號、密碼(要是再知道后臺地址就可以登錄了)、跑出訂票信息等。嚴重點說,存在庫里面的個人信息,包括訂票信息,都“可能”拿到。(之所以說可能,是因為目前沒有人公開說拿到數據庫,但這并不是說沒有這個可能,畢竟法律風險太大,拿到也不會公開說)

  搜狐IT:12306網站目前暴露出的漏洞遭遇攻擊的難易程度如何?

  張百川:就SQL注入和XSS跨站而言,利用的難度有高有低。最低的,利用工具1分鐘就可以跑出數據庫里面的數據,難度高的,可以綜合利用工具和人工進行攻擊。同樣是漏洞,可利用的難度差異很大。12306的漏洞,至少不是屬于“最弱智”的那一類,要不早就被初中練手的小孩們拿下了。

  搜狐IT:12306網站為什么會出現這樣漏洞?背后的原因是什么?技術水平如何?

  張百川:編程過程不嚴謹、數據庫知識了解不夠,搭建系統的時候,僅限于“能用”,而沒有從多角度考慮。

  如,目前微博爆出來的:SQL注入漏洞、XSS跨站漏洞,是自身安全意識的缺乏或者水平較低導致的。有人說是:畢業設計吧?!對此表示贊同。

  并且,從目前的一些安全圈朋友測試來看,本身存在安全隱患,并且也沒有采用第三方的安全防護手段。如部署入侵防御系統、WEB應用防火墻,或者采用一些廠家目前在做的云安全手段等。

  個人認為,該系統驗收的時候,目標僅僅是“能用”,至于好不好用、安全不安全,似乎都沒有考慮在內。這樣的要求,在很多項目中,屬于比較低的水平。

  搜狐IT:評價12306網站的整體安全水平如何?與此前CSDN、阿里巴巴、天涯等遭遇攻擊比較,防御能力如何?

  張百川:低!上面提到了,本身做不好,又沒有采用第三方的安全防護手段,如可以直接提交SQL注入語句、直接提交XSS跨站語句,甚至不用考慮做代碼變形以繞過安全防護系統。

  看了下網上的消息,CSDN被黑就是因為SQL注入漏洞;阿里巴巴、天涯的,網上沒有詳細的說明,不好判斷。嚴重與否,取決于數據庫是否被下載后又大量傳播……像上面的幾個網站數據庫,就都曾經在圈子里面流通過。

  搜狐IT:如何評價12306網站,你給鐵科研有那些好的建議?

  張百川: 開放!放棄壟斷、放下架子,主動邀請像新浪、阿里巴巴(淘寶)、騰訊、京東等的團隊,就目前的現狀進行探討,找出解決方法。上面的這些網站,對大規模、大并發的網站運營有非常好的經驗。

  個人認為,因為火車票是歸當地鐵路局管的,因此可以做分布式,將數據庫剝離開,放在每個鐵路局的機房,這樣可以分擔壓力,變同時訪問1個網站為多個網站。并且多數用戶都是就近訪問服務器,速度快、壓力小。

  張百川,“游俠安全網”(www.youxia.org)站長、MCP/MCSE/MCDBA、Linux網絡管理工程師。對主機審計、網絡審計、數據庫審計、運維審計等有深刻認識和研究,對信息與網絡安全方案的規劃、設計、實施有豐富的實戰經驗。以“網路游俠”為名在多家專業網絡安全、信息安全媒體發表作品30余篇。

  12306系列報道:

  12306網系列報道: 

  問診12306之一:從業務模型到產品設計都不專業

  問診12306之二:系統不開放 3億投資恐打水漂

  問診12306之三:漏洞大,數億用戶信息可能外泄

  問診12306之四:產品設計團隊缺乏經驗

  評論:3年3億鐵道部12306網"試錯"成本過高

  評論:鐵道部回應12306招標質疑漏洞多 


  推薦閱讀

  國家互聯網信息辦:堅決整治網上淫穢色情信息

國家互聯網信息辦:堅決整治網上淫穢色情信息 已查處互聯網企業287家 據新華社北京9月28日電 記者從國家互聯網信息辦公室了解到:在整治互聯網和手機媒體傳播淫穢色情及低俗信息專項行動中,已查處互聯網企業287家,>>>詳細閱讀


本文標題:問診12306之五:系統限于能用 安全漏洞級別高

地址:http://m.sdlzkt.com/a/11/20120929/87226.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

在线视频亚洲一区,www.久久99,亚洲一区二区久久久久久久,精品视频一区二区三区四区五区
亚洲欧美另类中文字幕| 国产九色精品成人porny| 国产精品日韩| 午夜宅男欧美| 黄色工厂这里只有精品| 欧美色区777第一页| 亚洲欧美乱综合| 国产揄拍国内精品对白| 欧美亚州一区二区三区| 亚洲欧美日韩天堂| 国模套图日韩精品一区二区| 欧美日精品一区视频| 亚洲综合首页| 国内综合精品午夜久久资源| 国产精品久久一区二区三区| 欧美在线观看你懂的| 91久久精品www人人做人人爽| 国产网站欧美日韩免费精品在线观看| 久久久久久日产精品| 亚洲乱码国产乱码精品精 | 久久久久成人网| 91久久精品网| 在线欧美电影| 欧美午夜视频一区二区| 欧美福利电影网| 亚洲女性裸体视频| 一区视频在线| 狠狠色丁香久久婷婷综合丁香| 欧美高清在线视频| 欧美aⅴ一区二区三区视频| 亚洲一二三区在线观看| 在线日韩一区二区| 黄色资源网久久资源365| 欧美日韩国产在线| 欧美极品影院| 久久久久久电影| 在线亚洲免费视频| 一区二区欧美视频| 樱花yy私人影院亚洲| 黑人操亚洲美女惩罚| 欧美精品在线一区二区三区| 欧美成人一二三| 午夜精品久久久久影视| 亚洲国产高清在线观看视频| 在线高清一区| 国产精品午夜在线| 国产精品网站在线观看| 欧美国产一区二区三区激情无套| 欧美 日韩 国产 一区| 亚洲欧美日韩精品久久久| 亚洲国产日韩一区| 亚洲日本中文字幕| 狠狠色伊人亚洲综合成人| 极品av少妇一区二区| 国产精品久久网站| 国产免费观看久久| 欧美日韩亚洲激情| 国产精品高潮呻吟久久| 欧美国产欧美亚洲国产日韩mv天天看完整 | 国产精品国产精品国产专区不蜜| 欧美日韩在线视频一区| 久久综合色天天久久综合图片| 麻豆久久久9性大片| 欧美在线视频全部完| 久久久久五月天| 欧美一区二区三区免费观看| 久久九九全国免费精品观看| 亚洲男女自偷自拍| 久久久91精品国产一区二区精品| 在线一区视频| 99re视频这里只有精品| 亚洲欧美国产日韩天堂区| 一本色道久久综合狠狠躁篇怎么玩 | 久久在线免费| 久久久久久久久久久久久9999 | 亚洲一区视频在线| 99国产精品久久久久老师| 亚洲专区在线| 久久久7777| 久久国产精品99久久久久久老狼| 久热国产精品| 可以免费看不卡的av网站| 欧美女主播在线| 欧美精品在线一区二区| 国产麻豆精品久久一二三| 国产精品毛片va一区二区三区 | 欧美在线你懂的| 欧美不卡一卡二卡免费版| 久久一区中文字幕| 欧美日韩喷水| 欧美日韩高清免费| 国产三级欧美三级| 国产午夜精品一区二区三区视频| 在线精品高清中文字幕| 亚洲福利视频一区二区| 亚洲一区二区三区四区中文| 久久久久久伊人| 久久亚洲精品伦理| 国产精品va在线播放| 国产精品理论片| 亚洲成色最大综合在线| 亚洲黄色尤物视频| 性欧美1819sex性高清| 欧美成人免费观看| 欧美日本亚洲韩国国产| 国产一区在线免费观看| 国产亚洲视频在线| 夜夜精品视频一区二区| 久久久国产精品一区二区三区| 久久久xxx| 欧美婷婷久久| 国产拍揄自揄精品视频麻豆| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲精品免费在线播放| 久久精品国产一区二区电影| 欧美天天在线| 国产视频精品免费播放| 夜夜夜精品看看| 免费成人黄色片| 欧美日韩精品免费观看视一区二区 | 国产精品久久综合| 亚洲精品免费看| 久久精选视频| 欧美激情视频在线播放| 国内免费精品永久在线视频| 亚洲大片av| 欧美一区观看| 国产精品扒开腿爽爽爽视频| 国产视频一区二区在线观看| 一个色综合av| 欧美激情亚洲自拍| 国产精品家庭影院| 亚洲精品在线一区二区| 久久在线免费观看| 欧美日韩精品综合在线| 亚洲人成网站影音先锋播放| 久久久777| 欧美日韩国产在线播放网站| 亚洲国产91| 久久一区二区三区四区| 欧美日韩亚洲一区二区三区在线 | 久久久久国产精品麻豆ai换脸| 国产精品成人在线观看| 一区在线视频观看| 久久精品国产免费| 国产一区二区三区久久精品| 亚洲精品一区二区三区av| 裸体丰满少妇做受久久99精品 | 一区二区高清视频| 欧美激情按摩| 亚洲国产日本| 久久综合久久综合这里只有精品 | 亚洲第一精品福利| 久久久久一本一区二区青青蜜月| 欧美精品久久久久久久久久| 亚洲国产三级| 欧美3dxxxxhd| 国产精品午夜春色av| 亚洲中字在线| 国产精品美女999| 亚洲国产精品欧美一二99| 欧美a级大片| 最新日韩在线视频| 欧美精品 国产精品| 国语自产精品视频在线看一大j8| 欧美在线一级va免费观看| 国产啪精品视频| 一区二区三区四区五区在线| 欧美亚洲第一页| 亚洲专区一区二区三区| 国产欧美在线| 久久裸体视频| 国产精品自拍一区| 欧美与欧洲交xxxx免费观看| 国语自产精品视频在线看| 久久亚洲一区二区三区四区| 国产精品亚洲激情| 久久超碰97人人做人人爱| 精品88久久久久88久久久| 欧美www在线| 黄色一区二区三区| 欧美不卡视频一区发布| 日韩视频免费在线| 国产精品成人久久久久| 亚洲精品久久久久久久久| 欧美日韩午夜视频在线观看| 亚洲欧美激情视频| 国产日本欧美一区二区| 久久婷婷麻豆| 国产日韩欧美中文| 老**午夜毛片一区二区三区| 亚洲激情在线视频| 欧美午夜宅男影院在线观看| 亚洲精选中文字幕| 国产精品亚发布| 美女视频黄免费的久久| 99精品热视频只有精品10| 国产精品免费一区二区三区在线观看 | 葵司免费一区二区三区四区五区| 国产麻豆精品theporn|