web安全

本文探讨了Web安全中的几种攻击方式,包括信息泄露、中间人攻击、会话劫持、SQL注入和HTML注入。重点讲解了这些攻击的危害及预防措施,如使用HTTPS保护通信安全,防止会话劫持,以及避免SQL和HTML注入攻击。
摘要由CSDN通过智能技术生成

web安全

几种攻击方式

■拒绝服务(DOS):通过请求,对服务器进行轰击使服务器不可用。

■社会工程:欺骗用户,使其自愿对网站的安全性做出让步(如:钓鱼)。

■权限升级:使代码在“特权”环境下运行(如:“root”)

■信息泄露:允许攻击者查看其不应该看到的数据、文件等。

■中间人:在网络中放置恶意机器并使用它来拦截流量。

■会话劫持:窃取另一个用户的会话cookie并伪装成那个用户。

■跨站点脚本( XSS )或HTML注入:将恶意HTML或

JavaScript内容插入到网页中。

■SQL 注入:插入恶意SQL查询代码以显示或修改敏感数据。

(一)信息泄露

➢当攻击者不被允许查看数据、文件等时,他/她却可以看到。

➢Web服务器上不应该存在的文件

➢或者过于慷慨的权限( 读/写给所有人)

➢列出其内容的目录(索引)

➢可以在Web服务 器上禁用

➢猜测文件、目录、资源的名称

➢看到loginfail.php,尝试loginsuccess.php

➢看到user.php?id=123, 尝试user .php?id=456

➢看到/data/public,尝试/data/private

(二)中间人攻击

■是一种“间接”入侵攻击,这种攻击模式是通过各种技术手段将受入侵者控制的一台计算机虚拟放置在网络连接中的两台通信计算机之间,这台计算机就称为“中间人”。

1.信息篡改

➢当主机A和主机C通信时, 都由主机B来为其“转发”&

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值