新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
后台入口文件被爆破admn.php
浏览:4182
发布日期:2016/07/06
分类:求助交流
关键字:
禁止游客访问后台入口
admin.php
SQL注入
渗透
我把网站后台的入口文件admin.php改名为XXX.php,无论我改名任何字符,他都能找到,然后我在WAF防火墙看到对方,不断的使用GET方式访问URI /favicon.ico,规则(S)触发——Desc
ription:False IE6 detection [Type C]。最后还提示这个,REQUEST_HEADERS:HOST。
最严重一次,他进入后台后,往数据库插入了admin管理账号,我需要在哪方面检查和防范呢?
最佳答案
评论(
)
相关
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
yangdx
06-05
orderField方法存在sql注入漏洞
yixd
11-26
TP项目安全漏洞审查及修补
不爱吃猪肝
10-05
thinkphp5 like sql注入
cool1205
08-25
绕过验证码sql注入
Hz梦
08-11
thinkphp url sql注入
收藏
赞
评论
cs5117155
积分:695
等级:LV2
热点推荐
1
比RBAC更好的权限认证方式(Auth类认证)
2
浅谈 PHP 与手机 APP 开发(API 接口开发)
3
ThinkPHP微信demo实例
4
Nginx下实现pathinfo及ThinkPHP的URL Rewrite模式支持
5
ThinkPHP(RBAC)权限管理系统视频教程(完结^_^)
最新更新
1
tp6 join连表查询后无法分页
2
TP5.1 关于在Model里的try catch事件
3
thinkphp6多应用模式,session不能共享的问题
4
进销存管理系统源码|ERP源码开发
5
订单产品表怎么设计