發布時間:2017-10-31
事情是這樣開始的:
圍繞怎樣保障業務系統的安全,網絡運營者與白帽子先生展開了較量。
有這么一位信心滿滿的網絡運營者,說自己部署了很多安全設備
認為自己的業務系統無懈可擊
更有這么一位正義的白帽子先生
(白帽子,指正面的黑客,可以識別計算機系統或網絡系統中的安全漏洞,但不會惡意去利用,而是公布其漏洞,維護計算機和互聯網安全。)
為了揭示“部署安全設備不等于安全”的殘酷現實,
進行了一系列的攻擊嘗試。
特別說明:以下攻擊內容僅為銳捷安全團隊的情景模擬
嘗試了查找管理后臺
登錄后臺成功后,開始查找可以進一步利用的漏洞節點
隨后,通過成功上傳木馬進而控制網站
天吶,連網站名稱都篡改了
網站運營者一下懵了,有這么多安全設備守護的網站,為什么能被白帽子輕易攻擊成功呢?
且聽白帽子一一詳解:
其實,只需要增加一個大數據安全平臺RG-BDS,問題就解決了。
果然,部署了BDS的網站,白帽子再次嘗試攻擊,就失敗了。
重新找回信心的網站運營者,也找到了得力的安全“助手”——RG-BDS。
精彩短視頻,請點擊查看
