深圳易捷网络科技注册咨询网-jiujiuya.com.cn 返回首页

主要网站安全问题及其危害

信息来源:深圳市易捷网络科技有限公司
信息发布时间:2018-10-29 19:35:37
目前,利用攻击软件,攻击者不需要对网络协议有深入的理解,即可完成诸如更换Web网站主页、盗取管理员密码、破坏整个网站数据等攻击。而这些攻击过程中产生的网络层数据,和正常数据没有什么区别。
很多用户认为,在网络中不断部署防火墙、入侵检测系统(IDS)、人侵防御系统(IPS)等设备,可以提高网络的安全性。但是为何基于应用的攻击事件仍然不断发生?其根本的原因在于传统的网络安全设备对于应用层的攻击防范,作用十分有限。目前大多防火墙都是工作在网络层,通过对网络层的数据过滤(基于TCP/IP报文头部的ACL)实现访问控制的功能;通过状态防火墙保证内部网络不会被外部网络非法接人。所有的处理都是在网络层,而应用层攻击的特征在网络层次上是无法检测出来的。IDS、IPS通过使用深包检测的技术检查网络数据中的应用层流量,与攻击特征库进行匹配,从而识别出已知的网络攻击,达到对应用层攻击的防护。但是对于未知攻击和将来才会出现的攻击,以及通过灵活编码和报文分割来实现的应用层攻击,DS和IPS不能有效防护。
常见的Web攻击分为两类:一是利用Web服务器的漏洞进行攻击,如CGI缓冲区溢出,目录遍历漏洞利用等攻击;二是利用网页自身的安全漏洞进行攻击,如SQL注人,跨站脚本攻击等。
常见的针对Web应用的攻击有:
堆栈中的恶意指令。缓冲区溢出一攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执行谥出Cookie假冒一精心修改Cookie数据进行用户假冒。认证逃避一攻击者利用不安全的证书和身份管理。
强制访问一访问未授权的网页。非法输人一在动态网页的输人中使用各种非法数据,获取服务器锹感數据。
隐藏变量幕改一一对网页中的隐藏变量进行修改,欺骗服务器程序拒绝服务攻击一构造大量的非法请求,使Web服务器不能响应正常用户的访问。
跨站脚本攻击一提交非法脚本,其他用户浏览时盗取用户账号等信息。SQL注人一构造SQL代码让服务器执行,获取敏感数据。下面列举简单的两个攻击手段进行说明。SQL注入:
对于和后台数据库产生交互的网页,如果没有对用户输人数据的合法性进行全面的判断,就会使应用程序存在安全隐患。用户可以在提交正常数据的URL或者表单输人框中提交-段精心构造的数据库查询代码,使后台应用执行攻击者的SQL代码,攻击者根据程序返回的结果,获得某些他想知道的敏感数据,如管理员密码,保密商业资料等。
跨站脚本攻击:
由于网页可以包含由服务器生成的、并且由客户机浏览器解释的文本和HTML标记。如果不可信的内容被引人到动态页面中,则无论是网站还是客户机都没有足够的信息识别这种情况并采取保护措施。攻击者如果知道某一网站上的应用程序接收跨站点脚本的提交,他就可以在网上上提交能够完成攻击的脚本,如JavaScript.VBScript、ActiveX、HTML或Flash等内容,普通用户一旦点击了网页上这些攻击者提交的脚本,那么就会在用户客户机上执行,完成从截获账户、更改用户设置、窃取和篡改Cookie到虚假广告在内的种种攻击行为。
随着攻击网站制作应用层发展,传统网络安全设备不能有效解决目前的安全威胁,网络中的应用部署面临的安全问题必须通过一一种全新设计的安全防火墙-一应用防火墙来解决。应用防火墙通过执行应用会话内部的请求来处理应用层。应用防火墙专门保护Web应用通信流和所有相关的应用资源免受利用Web协议发动的攻击。应用防火墙可以阻止将应用行为用于恶意目的的浏览器和HTTP攻击。这些攻击包括利用特殊字符或通配符修改数据的数据攻击,设法得到命令串或逻辑语句的逻辑内容攻击,以及以账户、文件或主机为主要目标的目标攻击。

相关行业资讯

1、网站建设成功与否的因素
2、网站页面对SEO流量的影响
3、网站的产品页面怎么设计吸引消费者
4、4大注意事项让你的网站外链更有效果
5、SEO的问题及解决办法
6、企业网站被降权有哪些因素
7、深圳网站建设能给企业带来哪些益处?
8、网站制作不能在哪方面粗心
9、从优化咖啡机站谈做推广优化时不要忘记合理利用社交平台
10、说说网站建设在seo优化中的重要性
11、网站设计中的几个小技巧
12、响应式网站制作中的各种疑难杂症与解决
13、决定网站SEO优化效果的几个因素
14、2017年一季度百度搜索引擎算法调整感慨
15、挖掘关键词的技巧
16、原创文章对于网站建设的帮助及优势
17、做一个可以超越对手的企业网站
18、电商网站用户停留时间优化的误区分析
19、营销网站建设的核心内容是什么
20、我们网站建设时应该注意哪些事项
21、深圳网站建设中必须重视客户需求
22、修改TDK并不一定会使网站降权
23、2017年企业推广优化玩法前瞻
24、电子商务网站建设需要注意哪些
25、新手站长最易犯几个错误你知晓吗
26、多终端响应式网站建设的相关知识
27、网站定制要注意哪些问题
28、中小型企业网站总是被降权的原因
29、网站建设浅谈做产品策划的六个好习惯
30、制作收工时需对网站有一个全面的安全测试
31、怎么做博客才能更快的被收录并受到搜索引擎
32、网站首页风格设计要遵循哪些要求
33、关于本地站点创业中的产品路线分析
34、企业网站设计突出网站个性化
35、怎样选择企业营销型网站制作公司
36、2017年最新几种挖掘长尾词的方法
37、网站建设行业的存在问题
38、网站关键词排名缘何突然下降应该这样解决
39、企业制作移动类型网站全方位攻略
40、网站关键词没有排名怎么办
41、企业建网站网页广告Banner的诱导
42、解密网站优化的关键词匹配方式
43、如何发外链才能使外链的效果最佳
44、企业网站建设改版的未来方向
45、小型企业网站的推广优化该如何开展
46、网站建设好或是不好不是网络公司说得算
47、做网站怎么针对内链进行布置
48、如何利用外贸站优化推广占据市场份额
49、如何让关键词快速长久排名第一
50、营销型网站建设用户体验之导航优化

相关视频推荐

自动化行业网站制作焊锡机/点胶机/螺丝机网站
企业网站制作新模式全部仅需800元/年
如何提高企叫网站打开速度
公司网站到期了该怎小续费
企业为什么必须要做一网站
企业网站的导航栏一般要规划哪些栏目
国际物流FBA物流网站建设深圳易捷网站公司公司
银制品金银器网站建设深圳易捷网站公司
包装印刷行业网站设计
膜结构公司网站设计
工商财务公司网站设计
购买一个域名需要多少钱
企业网站建设云虚拟主机需要多少钱
财务公言的网站怎么做才能显示在搜索引擎的首页
网站建设一站式服务
深圳网站建设公司网站排行榜
深圳市易捷网络科技有限公司版权所有     粤ICP备2022153140号
best smoke alarms australia |  vape detectors