为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

常见的Web服务器攻击

2017-09-17 2页 doc 12KB 35阅读

用户头像

is_511210

暂无简介

举报
常见的Web服务器攻击常见的Web服务器攻击 常见的Web攻击分为两类:一是利用Web服务器的漏洞进行攻击,如CGI缓冲区溢出,目录遍历漏洞利用等攻击;二是利用网页安全自身的安全漏洞进行攻击,如SQL注入,跨站脚本攻击等。常见的针对Web应用的攻击有: 缓冲区溢出——攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执行溢出堆栈中的恶意指令 Cookie假冒——精心修改cookie数据进行用户假冒 认证逃避——攻击者利用不安全的证书和身份管理 非法输入——在动态网页的输入中使用各种非法数据,获取服务器敏感数据 强制访问——访问未授权...
常见的Web服务器攻击
常见的Web服务器攻击 常见的Web攻击分为两类:一是利用Web服务器的漏洞进行攻击,如CGI缓冲区溢出,目录遍历漏洞利用等攻击;二是利用网页安全自身的安全漏洞进行攻击,如SQL注入,跨站脚本攻击等。常见的针对Web应用的攻击有: 缓冲区溢出——攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执行溢出堆栈中的恶意指令 Cookie假冒——精心修改cookie数据进行用户假冒 认证逃避——攻击者利用不安全的证书和身份管理 非法输入——在动态网页的输入中使用各种非法数据,获取服务器敏感数据 强制访问——访问未授权的网页 隐藏变量篡改——对网页中的隐藏变量进行修改,欺骗服务器程序 拒绝服务攻击——构造大量的非法请求,使Web服务器不能相应正常用户的访问 跨站脚本攻击——提交非法脚本,其他用户浏览时盗取用户帐号等信息 SQL注入——构造SQL代码让服务器执行,获取敏感数据 下面列举简单的两个攻击手段进行说明。 SQL注入 对于和后台数据库产生交互的网页,如果没有对用户输入数据的合法性进行全面的判断,就会使应用程序存在安全隐患。用户可以在可以提交正常数据的URL或者单输入框中提交一段精心构造的数据库查询代码,使后台应用执行攻击着的SQL代码,攻击者根据程序返回的结果,获得某些他想得知的敏感数据,如管理员密码,保密商业资料等。 跨站脚本攻击 由于网页可以包含由服务器生成的、并且由客户机浏览器解释的文本和 HTML 标记。如果不可信的内容被引入到动态页面中,则无论是网站还是客户机都没有足够的信息识别这种情况并采取网站安全措施。攻击者如果知道某一网站上的应用程序接收跨站点脚本的提交,他就可以在网上上提交可以完成攻击的脚本,如JavaScript、VBScript、ActiveX、HTML 或 Flash 等内容,普通用户一旦点击了网页上这些攻击者提交的脚本,那么就会在用户客户机上执行,完成从截获帐户、更改用户设置、窃取和篡改 cookie 到虚假广告在内的种种攻击行为。 随着攻击向应用层发展,传统网站安全措施不能有效的解决目前的安全威胁,网络中的应用部署面临的安全问必须通过一种全新的高性能防护应用层攻击的安全防火墙——应用防火墙来解决。应用防火墙通过执行应用会话内部的请求来处理应用层。应用防火墙专门保护Web应用通信流和所有相关的应用资源免受利用Web发动的攻击。应用防火墙可以阻止将应用行为用于恶意目的的浏览器和HTTP攻击。这些攻击包括利用特殊字符或通配符修改数据的数据攻击,设法得到命令串或逻辑语句的逻辑内容
/
本文档为【常见的Web服务器攻击】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索