摘要: 思是关闭 SSL/TLS 加密,让客户端用明文直连数据库,内网可以加,开发环境不建议,会跳过SSL 握手,自然就不会遇到证书验证失败、协议不匹配、CA 不受信任等报错。 阅读全文
posted @ 2026-08-18 11:20 yinghualeihenmei 阅读(3) 评论(0) 推荐(0)
摘要: 点击劫持(Clickjacking) 是一种 UI 欺骗攻击:攻击者把你的网站用 <iframe> 嵌套在他自己的恶意页面上,然后通过 CSS 覆盖、透明层等手段,诱导用户点击你网站上的按钮(比如"转账"、"删除"、"关注"),但用户以为自己点的是别的内容。 修复方法:在 IIS 上添加 CSP 响 阅读全文
posted @ 2026-08-18 10:42 yinghualeihenmei 阅读(5) 评论(0) 推荐(0)
摘要: TLS 1.0 已启用 也是安全扫描的常见高危项。TLS 1.0(及 TLS 1.1)协议本身存在多个已知安全问题,现代安全标准已要求强制禁用。 IIS 禁用 TLS 1.0 / TLS 1.1 的操作和禁用 SSLv3 一样,推荐 IIS Crypto 工具 或 注册表。方法一:IIS Crypt 阅读全文
posted @ 2026-08-18 10:16 yinghualeihenmei 阅读(7) 评论(0) 推荐(0)
摘要: POODLE 攻击的本质就是利用 SSLv3 + CBC 模式加密时的填充预言(Padding Oracle)漏洞。 根本解决方案:禁用 SSLv3只要关掉 SSLv3,无论用什么密码套件,POODLE 都不成立。参考之前给你的 IIS 操作:方法一:IIS Crypto 工具(推荐)取消勾选 SS 阅读全文
posted @ 2026-08-18 09:54 yinghualeihenmei 阅读(3) 评论(0) 推荐(0)
摘要: POODLE(Padding Oracle On Downgraded Legacy Encryption)是 2014 年曝光的一个严重协议级漏洞,专门针对 SSLv3。 SSLv3 有无法修补的设计缺陷,能禁就禁,全面切到 TLS 1.2/1.3。 如果你们的系统扫描报告里还出现"支持 SSLv 阅读全文
posted @ 2026-08-18 09:50 yinghualeihenmei 阅读(4) 评论(0) 推荐(0)
摘要: ,它指的是服务器上运行的远程桌面服务(RDP,即终端服务)存在一个常见的配置问题:未启用网络级身份验证(NLA)。 解决方案:启用网络级身份验证 解决这个问题,可以通过以下一个或多个途径来启用 NLA。你可以先尝试第一种方法,如果不行,再按顺序尝试后面几种。 解决途径具体操作步骤备注 1. 图形界面 阅读全文
posted @ 2026-07-24 15:55 yinghualeihenmei 阅读(9) 评论(0) 推荐(0)
摘要: 原文链接:https://blog.csdn.net/hryzxjh/article/details/130572697 详细描述 本插件使用Traceroute探测来获取扫描器与远程主机之间的路由信息。攻击者也可以利用这些信息来了解目标网络的网络拓扑。解决办法 在防火墙出站规则中禁用echo-re 阅读全文
posted @ 2026-07-23 15:26 yinghualeihenmei 阅读(13) 评论(0) 推荐(0)
摘要: 原文链接:https://blog.csdn.net/weixin_45760327/article/details/121205437 查到的两种方法罗列下。 ICMP timestamp请求响应漏洞详细描述远程主机会回复ICMP_TIMESTAMP查询并返回它们系统的当前时间,这可能允许攻击者攻 阅读全文
posted @ 2026-07-23 15:18 yinghualeihenmei 阅读(38) 评论(0) 推荐(0)
摘要: 原文链接:https://blog.csdn.net/luoxx_0821/article/details/80678431 select * from sys.objects order by modify_date desc 阅读全文
posted @ 2026-07-21 15:56 yinghualeihenmei 阅读(1) 评论(0) 推荐(0)
摘要: 原文链接:https://blog.csdn.net/quan278905570/article/details/119415014 问题如果想查看某个时间段都有谁登录了SqlServer数据库,可以查看日志表记录。 解决方案Master库中的系统表保存了重要记录 SYSPROCESSES表:记录每 阅读全文
posted @ 2026-07-21 14:41 yinghualeihenmei 阅读(31) 评论(0) 推荐(0)