我刚刚接到通知,在我运行的站点上有一个远程代码执行漏洞和一个xss漏洞。我已经修复了负责任的代码,但是我想知道之后应该采取哪些步骤来:
远程代码执行漏洞特别糟糕,允许在服务器上运行任何PHP代码并向用户显示输出。
该应用程序托管在上。在新实例上重新部署会有帮助吗?
发布于 2018-10-31 13:16:17
那么,一定要确保这些漏洞得到了成功的修补。请记住,在修补XSS和RCE时,块列表特别无效。
至于XSS,不要在链接、iframe源代码等地方显示任何用户输入,也不显示在任何元素中。可以为在输入框中显示它而设置异常。始终将用户输入通过htmlspecialchars() (或者您所使用的任何服务器端语言的类似函数,我认为这是根据您的问题判断的)。
如果您发现了漏洞,或者有人向您报告了这些漏洞,则很可能没有任何数据被泄露。大公司经常发现漏洞。
关于预防措施,只需检查更多的漏洞,并确保它们不存在,并加强您的服务器。您甚至可以使用防火墙或其他安全软件,该软件不会修补漏洞,但可能会阻止恶意有效载荷并记录它们,这将使您能够看到该漏洞的存在,并防止该漏洞被利用。
如果恶意文件被攻击,则无法确保没有恶意文件被上载。我肯定会建议恢复到一个安全备份,只要这不影响您的网站消极。
https://stackoverflow.com/questions/53072543
复制相似问题