- 5
- 0
- 约3.51千字
- 约 10页
- 2016-08-15 发布于安徽
- 举报
中企智导P2P网贷系统VG8.02S技术优势说明
股权众筹平台面临的安全威胁
威胁系统的风险来自不同层面,从网络层、系统层到应用层,都可能形成对系统直接或间接的威胁常见的针对Web应用的攻击有:
缓冲区溢出——攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执行溢出堆栈中的恶意指令。
Cookie假冒——精心修改cookie数据进行用户假冒。
认证逃避——攻击者利用不安全的证书和身份管理。
非法输入——在动态网页的输入中使用各种非法数据,获取服务器敏感数据。
强制访问——访问未授权的网页。
隐藏变量篡改——对网页中的隐藏变量进行修改,欺骗服务器程序。
拒绝服务攻击——构造大量的非法请求,使Web服务器不能响应正常用户的访问。
跨站脚本攻击——提交非法脚本,其他用户浏览时盗取用户帐号等信息。
SQL注入——构造SQL代码让服务器执行,获取敏感数据。
URL 访问限制失效——黑客可以访问非授权的资源连接强行访问一些登陆网页、历史网页。
被破坏的认证和 Session 管理——Session token 没有被很好的保护 在用户推出系统后,黑客能够盗窃 session。
DNS攻击——黑客利用DNS漏洞进行欺骗DNS服务器,从而达到使DNS解析不正常,IP地址被转向导致网站服务器无法正常打开。 防注入,CC攻击等安全机制保障网站安全稳定运行防挂马代码,
您可能关注的文档
- 个人所得税全员申报软件2006版5.doc
- 个人数据自动备份.doc
- 个人需求和市场需求.ppt
- 个体工商户纳税情况.doc
- 个体户和单位上传情况和管理办法.doc
- 个体数据审核说明131231.doc
- 中医健康宣传--中医药文化和养生诀窍.doc
- 中医六艺和传统文化背景资料.docx
- 中医护理适宜技术经验交流.doc
- 中医类别全科医师岗位培训管理办法(试行).doc
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- 第05讲 工业流程题解题策略(讲义)(解析版)-2025年高考化学一轮复习讲练测(新教材新高考).docx VIP
- 空间杜宾模型在区域经济溢出效应中的应用.docx VIP
- 【26高二期中】盐城五校2025-2026学年春学期高二语文期中语文试卷.docx
- xxx圩补点排涝站初步设计.doc
- Python与航空航天数据分析的实践.pptx VIP
- TNANTEA 0045-2024 自走式滩涂贝类采捕机作业质量评价.pdf VIP
- 2018版电网公司施工项目部标准化管理手册(变电工程).pdf VIP
- 解读-《老年人能力评估规范》GB-T 42195 -2022国家标准解读!.pdf VIP
- GB/T 5326-2025棉与涤纶混纺印染布.pdf
- 13-1 波旬:破烂换钱.pdf VIP
原创力文档

文档评论(0)