- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网站安全性研究.pdf
32 安阳师范学院学报 2011矩
网站安全性研究
王茂 昌,黄甜,王普彪 ,赖培辉
(福建师范大学闽南科技学 院,福建 泉州 362332)
[摘 要]随着互联 网的迅猛发展 ,网站安全性 问题 日趋严重 。黑客攻击 网站 ,导致 网站数据丢失,或者篡改网站数
据以达到私用 目的,或者致使网站拒绝服务…,本文 旨在分析黑客攻击 网站 的常用手段 、攻击原理 、攻击技巧 ,并在 网站
的程序代码 的编写上进行深入剖析 ,提 出编写安全代码 的方案 ,进一步规避 网站安全漏洞的产生 ,阻止黑客 的攻击行为 。
[关键词]网站安全 ;黑客 ;原理 漏洞
[中圆分类号]TP393.O8 [文献标识码3A [文章编号]l67l一5330(2o1lJ02—0038--05
主要有 以下几个 。
1 常用攻击手段 、攻击原理
1.页面跳转 ,甚至进入 “钓鱼网站”。假设用
1.1 跨站攻击 户输入 metahttp— equiv一”refresh”content
跨站攻击,简写为 XSS_】]。网站程序如果对 一 ”0;URI一http://baidu.com”/ ,页面执行
用户输人的数据过滤不够 ,黑客就可 以输入一些 后将迅速跳到百度首页。如果黑客输入的是一个
特定的HTML代码 ,进行盗取用户资料 、页面跳 经过伪造的银行类 “钓鱼网站”,大意的网络使用
转或利用用户身份进行欺骗 、执行 Web服务器端 者往往就会泄露银行账号密码等信息。
程序 。 2.构造语句 ,执行服务器端程序,比如提权,
导致跨站攻击的根本原因是程序员未对用户 设置上传格式。正常情况下,网站并不允许上传
输入的内容进行过滤。下面是一段 ASP注册程 CGI,ASP,PHP等文件 ,管理系统会提供一个文
序 ,实现用户输入用户名。 件设置上传格式 。假设设置允许上传的文件的服
客户端程序如下 : 务器端程序为 a.asp?f一文件扩展名。黑客可以
form name— fmethod— postaction— reg.asp 构造iframesrc— a.asp?f—asp /iframe
提交到服务器端保存 。当管理员访问到这个 内容
用户名 :%inputname—usernametype—text~ 时,由于管理员有访 问配置文件 的权 限,那么 a.
inputtype:=:submitvalue一提交 d /form asp?f—asp 自动在服务器端运行 。管理员在不
自不觉 中,把 asp文件也加入到允许上传 的文件
Web服务器端程序如下: 列表中。此时,黑客就可 以上传 ASP木马程序 ,
username-=~ request(”username”) 对网站服务器进行破坏性的活动。
response.write(username) 3.获取用户 Cookie,进行 Cookie欺骗攻击。
Cookie由服务器端生成,保存到客户端 ,用于用户
上述服务器端程序 中,未对用户输入 的数据 身份的识别。当再次请求同一 网站 时,浏览器就
进行任何的检测 ,就直接 响应输 出到客户端。如
您可能关注的文档
- 约翰迪尔9030系列轮式拖拉机.pdf
- 纲要信号法在计算机类课程设计中的应用研究.pdf
- 纳洛酮治疗眩晕症66例临床观察.pdf
- 纳米剂包膜氮肥对早稻养分吸收和产量的影响.pdf
- 纵向叙事 台湾XMS媒体艺廊.pdf
- 纵观陕甘宁边区学校体育的发展——对当代学校体育的反思.pdf
- 纺织品设计在家居中的文化意象.pdf
- 纽交所要抢纳斯达克的“菜”.pdf
- 纽代尔/涤纶混纺针织物力学性能研究.pdf
- 纽荷兰全套牧草收获设备亮相2011年度全国牧草大会.pdf
- 2025年人教版一年级上册数学期中综合检测试卷及答案 (1).pptx
- 【9历期末】安徽省安庆市2024-2025学年九年级上学期期末历史试题(含解析).docx
- 【9历期中】安徽省淮北市“五校联考”2024-2025学年九年级上学期期中历史试题(含解析).docx
- 2025年部编版五年级上册语文第七单元综合检测试卷及答案.pptx
- 2025年人教版九年级上册数学第二十四章圆【基础提升专题】圆中利用转化思想求角度.pptx
- 2025年人教版九年级上册数学第二十一章综合检测试卷及答案.pptx
- 2025年人教版一年级上册数学第五单元综合检测试卷及答案 (1).pptx
- 2025年人教版一年级上册数学期末质量监测试卷及答案 (1).pptx
- 【9历期末】安徽省滁州市天长市2024-2025学年部编版九年级上学期1月期末历史试题.docx
- 2025年部编版九年级上册历史知识清单.docx
文档评论(0)