漏洞URL: /bu.php/31'13%2242>24<99/?id=1 也就是 /bu.php/31'13"42>24<99/?id=1
31'13"42>24<99 这段代码是什么意思呢?而且加上这段代码还能显示出页面,只不过页面上很多东西都不能正常显示了,这个不正常的页面好像还被缓存了起来,也不知道存到哪里了,反正即使把这段攻击代码去掉了,页面一样不能正常显示。
这个漏洞问题严重吗,最近两天都出现这个漏洞,用了htmlspecialchars()过滤参数,也用了阿里云提供的开源漏洞修复插件都无效,可能因为这个攻击本来就不是攻击的参数。
那么,应该怎样解决呢?跪求英雄帮忙
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
根据您提供的信息,该漏洞URL /bu.php/31'13"42>2424 表现出非标准格式,可能涉及SQL注入、命令注入或其他类型的Web安全漏洞。尽管您已经尝试使用htmlspecialchars()函数过滤参数并应用了阿里云的开源漏洞修复插件,但问题依旧存在,这暗示攻击可能并非直接针对输入参数,或者利用的是其他未被防护的漏洞点。
深入分析日志与请求
代码审查与加固
/bu.php及与其交互的所有相关代码进行彻底的安全审查,查找潜在的注入点、不安全的函数调用(如eval())、以及不当的数据处理逻辑。配置WAF规则
更新与加固环境
增强应用安全措施
监控与响应
由于没有具体的漏洞细节和环境信息,上述建议较为通用。解决此类问题通常需要结合具体情况进行深入的技术排查和定制化防护策略。希望这些建议能为您的问题解决提供一定的方向。
以上解答综合了通用的安全实践与策略,旨在为您提供一个全面的应对方案框架。请根据实际情况灵活调整和执行。