美文网首页前端笔记本
针对 Web 的攻击技术(三)

针对 Web 的攻击技术(三)

作者: 春困秋乏冬眠夏打盹 | 来源:发表于2017-08-11 14:13 被阅读12次

五、其他安全漏洞

(一)密码破解

密码破解有以下两种手段:
        ● 通过网络的密码试错
               ○ 穷举法
               ○ 字典攻击

        ● 对已加密密码的破解 (指攻击者入侵系统,已获得加密或散列处理的密码数据的情况)
               ○ 通过穷举法·字典攻击进行类推
               ○ 彩虹表
               ○ 拿到密钥
               ○ 加密算法的漏洞

对已加密密码的破解:
Web应用在保存密码时,一般不会直接以明文的方式保存,通过散列函数做散列处理其他手段对要保存的密码本身加密。

破解已加密的密码

(二)点击劫持

点击劫持 是指:利用透明的按钮或链接做成陷阱,覆盖在Web页面之上。然后诱使用户在不知情的情况下,点击那个链接访问内容的一种攻击手段。这种行为又称为界面伪装。

(三)DoS 攻击

DoS攻击,是一种让运行中的服务呈停止状态的攻击。有时也叫做服务停止攻击或拒绝服务攻击。
DoS攻击的对象不仅限于Web网站,还包括网络设备及服务器等。

主要有两种DoS攻击方式
      ● 集中利用访问请求造成资源过载,资源用尽的同时,实际上服务也就呈停止状态。
      ● 通过攻击安全漏洞使服务停止。

DoS 攻击

DDoS攻击:多台计算机发起的DoS攻击称为DDoS攻击。
DDoS攻击 通常利用那些感染病毒的计算机作为攻击者的攻击跳板。

(四)后门程序

后门程序 是指:开发设置的隐藏入口,可不按正常步骤使用受限功能。

3种类型:
      ● 开发阶段作为 Debug 调用的后门程序
      ● 开发者为了自身利益植入的后门程序
      ● 攻击者通过某种方法设置的后门程序

可通过监视进程和通信的状态发现被植入的后门程序。但设定在Web应用中的后门程序,由于和正常使用时区别不大,通常很难发现。

相关文章

  • 针对 Web 的攻击技术(三)

    五、其他安全漏洞 (一)密码破解 密码破解有以下两种手段: ● 通过网络的密码试错 ○ 穷举法 ...

  • 「 图解HTTP 」 读书笔记 第 十一 章

    Web 的攻击技术 1. 针对 Web 的攻击技术 简单的 HTTP 协议本身并不存在安全性问题。应用 HTTP ...

  • 针对 Web 的攻击技术(一)

    简单的HTTP协议本身并不存在安全性问题,因此协议本身几乎不会成为攻击的对象。应用HTTP协议的服务器和客户端,以...

  • 针对 Web 的攻击技术(二)

    三、因设置或设计上的缺陷引发的安全漏洞 指的是错误设置Web服务器,或是由设计上的一些问题引起的安全漏洞。 (一)...

  • 图解http协议(4)—常见的几类攻击手段

    攻击的对象 当前web常说的各种技术攻击,针对的攻击对象,并不是http协议本身,而是使用协议的客户端和服务器端。...

  • 典型网络攻击技术概述

    典型的网络攻击技术主要有:口令攻击技术、Web攻击技术、恶意代码攻击技术、漏洞挖掘与利用技术、拒绝服务攻击技术、网...

  • Web的攻击技术

    针对Web的攻击技术   简单的HTTP协议本身并不存在安全性问题,因此协议本身几乎不会成为攻击的对象。应用HTT...

  • 图解HTTP之Web的攻击技术

    1、针对Web的攻击技术 简单的HTTP协议本身并不存在安全性问题,因此协议本身几乎不会称为攻击的目标。应用HTT...

  • Web的攻击技术

    针对Web的攻击技术: 简单的 HTTP 协议本身并不存在安全性问题,因此协议本身几乎不会成为攻击的对象。应用 H...

  • Web应用程序攻击

    web攻击技术:SQL技术(脚本注入攻击)、XSS攻击(跨站脚本攻击)、上传漏洞(文件上传) 网站结构:登录页面 ...

网友评论

    本文标题:针对 Web 的攻击技术(三)

    本文链接:https://www.haomeiwen.com/subject/frglrxtx.html