美文网首页
Web应用程序如何遭受攻击

Web应用程序如何遭受攻击

作者: 鞋子上的青泥点 | 来源:发表于2018-08-28 14:14 被阅读0次

黑客们不断开发新的方法获得未经授权的Web应用程序访问,一般他们也会采用一些技术来实现攻击。

1SQL注入,一些应用程序通过复制Web客户端输入来创建数据库查询。黑客通过构造一些应用程序没有仔细检查和会被拒绝的字符串,来获取返回的机密数据。

2跨站点脚本,黑客插入脚本代码(如JavaScript或ActiveX)到一个输入字符串,导致Web服务器泄漏用户名和密码等信息。

3操作系统命令注入,一些应用程序从web输入来创建操作系统命令,就像访问一个文件和显示文件内容。如果输入的字符串没有仔细检查机制,黑客就可以创建输入来显示未经授权的数据、修改文件或系统参数。

4会话劫持,黑客通过猜测基于令牌格式知识的会话令牌的内容来获得登录会话的权利。这使得黑客能接管会话并可以得到原来的用户帐户信息。篡改参数或URL:web应用程序通常在返回的的web页面中嵌入参数和URL,或者用授权的参数更新缓存。黑客可以修改这些参数、URL或缓存,使Web服务器返回不应泄漏的信息。

5缓冲区溢出,应用程序代码应该检查输入数据的长度,以确保输入数据不会超出剩余的缓冲区和修改相邻的存储。黑客很快就会发现应用程序不检查溢出,并创建输入来导致溢出。

Web应用防火墙检查每一个传入的数据包的内容来检测上述类型的攻击。例如,web应用防火墙会扫描SQL查询字符串,来检测和删除那些导致返回的数据多余应用程序要求的字符串。增值厂商应仔细监测新发展的攻击类型并跟踪检测他们的最新产品。

Web应用防火墙不仅检测上述已知类型的攻击,而且还监测异常的使用模式来检测目前未知的攻击方法。例如,通常Web应用程序与web客户端的信息交流数量是有限的。如果WAF检测到Web服务器正在返回一个比预期大很多的数据量,它就会及时切断传输,以防止更多的数据泄露。黑客们不断开发新的方法获得未经授权的Web应用程序访问,一般他们也会采用一些技术来实现攻击。

相关文章

  • Web应用程序如何遭受攻击

    黑客们不断开发新的方法获得未经授权的Web应用程序访问,一般他们也会采用一些技术来实现攻击。 1SQL注入,一些应...

  • 谈谈 Web 安全

    攻击者无时无刻不在准备对你的 Web 应用程序进行攻击,因此提高你的 Web 应用程序的安全性是非常有必要的。幸运...

  • Web应用程序攻击

    web攻击技术:SQL技术(脚本注入攻击)、XSS攻击(跨站脚本攻击)、上传漏洞(文件上传) 网站结构:登录页面 ...

  • web渗透笔记

    web技术发展 静态web 动态web 应用程序 数据库 每人看到的内容不同 根据用户输入返回不同结果 web攻击...

  • 10个SQL注入工具

    众所周知,SQL注入攻击是最为常见的Web应用程序攻击技术。同时SQL注入攻击所带来的安全破坏也是不可弥补的。以下...

  • 谈谈sql注入之注入工具介绍(六)

    SQL注入攻击是最为常见的Web应用程序攻击技术。同时SQL注入攻击所带来的安全破坏也是不可弥补的。那么sql注入...

  • sql简单的union注入

    SQL注入原理 :SQL注入就是web应用程序对用户输入数据合法性的没有判断,攻击者可以在web应用程序中(浏览器...

  • 基于springboot的sql防注入过滤器

    何为SQL注入SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中...

  • 针对CC攻击我们可以如何防范?

    我们都知道CC攻击一般针对的对象是Web服务器。 在已经确定Web服务器是遭受CC攻击有 效的防范有四招: 1.取...

  • XSS 攻击防守

    最常见的攻击xss 什么是xss? 为什么是xss? 开放式Web应用程序安全项目(Open Web Applic...

网友评论

      本文标题:Web应用程序如何遭受攻击

      本文链接:https://www.haomeiwen.com/subject/frgfwftx.html