深信服应用层安全培训-零日漏洞课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《深信服应用层安全培训-零日漏洞课件.ppt》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 应用 安全 培训 漏洞 课件
- 资源描述:
-
1、零日漏洞零日漏洞王朋涛王朋涛深信服北京安全团队深信服北京安全团队1.零日漏洞简介2.零日漏洞分类3.零日漏洞应急响应4.零日漏洞攻防演示5.总结培训提纲培训提纲零日漏洞简介零日漏洞简介零日漏洞简介零日漏洞简介什么是零日漏洞?什么是零日漏洞?l 0day 无外乎破解的意思;最早的破解是专门针对软件的,叫做WAREZ,后来才发展到游戏,音乐,影视等其他内容的。0day中的0表示zero,早期的0day表示在软件发行后的24小时内就出现破解版本,现在我们已经引申了这个含义,只要是在软件或者其他东西发布后,在最短时间内出现相关破解的,都可以叫0day。0day是一个统称,所有的破解都可以叫0day。零
2、日漏洞分类零日漏洞分类零日漏洞分类零日漏洞分类按照组件划分,可对零日漏洞进行分类按照组件划分,可对零日漏洞进行分类l CMS漏洞l OA系统漏洞l 邮箱系统漏洞l 教务系统漏洞l 安全设备漏洞l 服务器与中间件漏洞l 在线编辑器漏洞l 开源框架漏洞l 商城框架漏洞零日漏洞分类零日漏洞分类什么是什么是CMSCMS?CMS是Content Management System的缩写,意为内容管理系统。内容管理系统是企业信息化建设和电子政务的新宠,也是一个相对较新的市场。对于内容管理,业界还没有一个统一的定义,不同的机构有不同的理解。l 常见CMS漏洞分类(按照具体组件划分)-php168漏洞 -Di
3、scuz漏洞 -DedeCMS漏洞 -动易CMS漏洞 -phpcms漏洞零日漏洞分类零日漏洞分类 -supesite(康盛)漏洞 -cmseasy漏洞 -ThinkSNS漏洞 -phpwind漏洞 -ShopEx漏洞 -PHPSay漏洞 -逐浪CMS漏洞 -ThinkPHP漏洞 -WordPress漏洞 -vBulletin漏洞零日漏洞分类零日漏洞分类 -KingCMS漏洞 -BEESCMS漏洞 -科讯CMS漏洞 -Drupal漏洞 -74cms漏洞 -MyBB漏洞 -KesionCMS漏洞 -FineCMS漏洞 -易思ESPCMS企业网站管理系统漏洞 -SDCMS(时代网站信息管理系统)漏洞
4、零日漏洞分类零日漏洞分类 -金蝶政务漏洞 -南京大汉网络漏洞零日漏洞分类零日漏洞分类什么是什么是OAOA?OA系统的英文全称是:Office Automation System,意为办公自动化系统。l 常见OA系统漏洞分类(按照具体组件划分)-金和oa -通达科信 -万户网络 -华天动力 -联达动力零日漏洞分类零日漏洞分类 -西软forp -观辰软件 -绿叶oa -深圳赛飞 -红帆OA -蓝凌OA -用友oa -威实软件 -九思软件 -ciss跨网通零日漏洞分类零日漏洞分类 -金目标oa -普巴oa -北京华腾软件 -北京海天OA -云点科技 -点晴科技 -思道科技 -易德思普科技 -源天软件
5、 -南京二进制10OA零日漏洞分类零日漏洞分类 -龙讯易OA -泛迅软件 -冉通科技 -蓝晓软件 -协达软件 -深圳伟风科技 -深圳互动软件 -深圳承元软件 -全程软件 -厦门威尔零日漏洞分类零日漏洞分类 -协众软件 -厦门宇博OA -天翎网络科技 -速达软件 -竞凡软件 -深圳数飞OA -佛山-超迅 -致远软件 -合强软件 -极限科技零日漏洞分类零日漏洞分类 -慧点科技 -鼎捷软件 -泛微零日漏洞分类零日漏洞分类l 常见邮箱系统漏洞分类(按照具体组件划分)-亿邮 -U-Mail -万网企业云邮箱系统 -turbomail邮件系统 -Anymacro邮件系统 -TurboMail邮箱系统 -新
6、网互联云邮企业邮箱零日漏洞分类零日漏洞分类l 常见教务系统漏洞分类(按照具体组件划分)-正方 -URP综合教务系统 -青果教务系统零日漏洞分类零日漏洞分类l 常见安全设备漏洞分类(按照具体组件划分)-深信服 -天融信 -绿盟 -网神 -启明星辰 -网康科技零日漏洞分类零日漏洞分类l 常见在线编辑器漏洞分类(按照具体组件划分)-Webhtmleditor在线编辑器 -southidceditor在线编辑器 -FCKeditor在线编辑器 -eWebEditor在线编辑器 -WebEditorNet在线编辑器 -bigcneditor在线编辑器 -CuteEditor在线编辑器 -Kindedit
7、or在线编辑器零日漏洞分类零日漏洞分类l 常见开源框架漏洞分类(按照具体组件划分)-structs框架 -Hibernate框架 -Spring框架零日漏洞分类零日漏洞分类l 常见商城框架漏洞分类(按照具体组件划分)-Magento -osCommerce -OpenCart -Spree Commerce -PrestaShop -VirtueMart -eshop -YxShop(易想)零日漏洞应急响应零日漏洞应急响应零日漏洞应急响应零日漏洞应急响应零日漏洞获取渠道零日漏洞获取渠道l 国外知名漏洞报告平台 -Exploit-DB网址:http:/www.exploit- 安全响应中心网址:
8、https:/ 国内知名漏洞报告平台 -乌云网网址:http:/www.wooyun.org/-Freebuf网址:http:/ 其他-地下黑客QQ群-地下黑客论坛-安全爱好者微博-个人挖掘(未公布)零日漏洞应急响应零日漏洞应急响应零日漏洞安全分析零日漏洞安全分析l 分析漏洞 -分析漏洞成因-提供检测插件-评估影响范围-给出安全建议零日漏洞应急响应零日漏洞应急响应零日漏洞防御零日漏洞防御l 对外发布安全公告 -官网是否发布安全公告或补丁-第一时间升级规则库零日漏洞应急响应零日漏洞应急响应真实案例分析真实案例分析l RomPager 4.34 厄运cookie安全绕过漏洞 -零日漏洞获取渠道网址
展开阅读全文