a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 104|回复: 0

[考试辅导] 微软认证考试辅导:全面封杀WVS扫描器扫描网站目录

[复制链接]
发表于 2012-8-3 00:05:24 | 显示全部楼层 |阅读模式
Acunetix Web Vulnerability Scanner 是一款国外产的及其优秀的扫描工具,可以帮忙挖掘网站内的诸多漏洞,包括常见的SQLinjection,XSS(很多自认为牛人的就喜欢用WVS扫站发现XSS就公布说是他发现的…)。既然WVS这么牛,那咱们就不给他访问网站的机会,像堵SQL注入一样来堵住它。
$ K5 w0 _/ B, R; {; q分析了一下WVS扫描时候的头文件,基本都包含它网站的英文名称:acunetix,于是我们从这个名称下手了。以下是三个版本的代码:; f5 Y' B; _/ O8 i& E8 ~
1.ASP(JScript)版,对于LBS的用户,可以用这个(添加或包含到_common.asp文件里):
9 L3 F: w" \( r代码如下:: }# s/ @. y9 L9 c0 S1 e
0){
: e5 _* f* Z+ k/ m# ]& KResponse.Write(StopScan);
' b6 p1 [$ j& {* n& T. }) bSession("stopscan")=1;
* n$ V9 x2 v5 l0 F  \Response.End;
8 r0 a+ w+ d  q% q}
% L/ r9 i# p! b%>
1 b# y9 t) W' @  K4 o9 d2.ASP(VBscript)版,一般的asp用户可以用这个,包含到conn.asp即可:' h1 t0 h% C, Z: g$ Z3 p
代码如下:0 t' `3 |. c! x  O  r5 D7 c

& g( E* w0 U: [" U% h8 z- H' A3.PHP版:. ]  P7 d& ~  E6 U. e; V: r0 ~
代码如下:
3 O3 E: R. v4 l% P0 c# a8 h9 W3 R9 l& p- G/ t
代码很简单,本文只是提供个思路,对于一般的WVS扫描均可以拦截,如果头部信息可以自己定义或者遇到zwell的JSKY,大家找最匹配的即可。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-6 18:01 , Processed in 0.281447 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表