- 5
- 0
- 约4.57千字
- 约 6页
- 2017-02-09 发布于重庆
- 举报
web应用的漏洞分类
Web应用是指采用B/S架构、通过HTTP/HTTPS协议提供服务的统称。随着互联网的广泛使用,Web应用已经融入到日常生活中的各个方面:网上购物、网络银行应用、证券股票交易、政府行政审批等等。在这些Web访问中,大多数应用不是静态的网页浏览,而是涉及到服务器侧的动态处理。此时,如果Java、PHP、ASP等程序语言的编程人员的安全意识不足,对程序参数输入等检查不严格等,会导致Web应用安全问题层出不穷。
本文根据当前Web应用的安全情况,列举了Web应用程序常见的攻击原理及危害,并给出如何避免遭受Web攻击的建议。????
1???????? Web应用漏洞原理
Web应用攻击是攻击者通过浏览器或攻击工具,在URL或者其它输入区域(如表单等),向Web服务器发送特殊请求,从中发现Web应用程序存在的漏洞,从而进一步操纵和控制网站,查看、修改未授权的信息。
1.1??????? Web应用的漏洞分类
1、信息泄露漏洞
信息泄露漏洞是由于Web服务器或应用程序没有正确处理一些特殊请求,泄露Web服务器的一些敏感信息,如用户名、密码、源代码、服务器信息、配置信息等。
造成信息泄露主要有以下三种原因:
??????????? Web服务器配置存在问题,导致一些系统文件或者配置文件暴露在互联网中;
??????????? Web服务器本身存在漏洞,在浏览器中输入一些特殊的字符,可以访问未
您可能关注的文档
- V型滤池的设计计算.doc
- V对电和磁的探究.doc
- V带传动设计计算程序的编制.doc
- V带轮结构设计张紧装置校核计算.doc
- V提高小孔深孔接触件电镀中孔内镀层质量的方法.doc
- V影响接插件电镀金层分布的主要因素.doc
- W 伺服修改参数后重新上电会不会恢复到初始值的实验报告.doc
- W-参数优化.doc
- W0104对于中小型企业使用的无线网络安全实施与应用2.doc
- w802液压挖掘机工作装置的设计刘铁涛.doc
- 2026年山东电子职业技术学院单招职业技能测试题库附答案详解.docx
- 2026年山东电子职业技术学院单招职业适应性测试题库及参考答案详解.docx
- 2026年氢燃料无人机氢气供应体系报告.docx
- 2026年山东电子职业技术学院单招职业适应性测试题库附答案详解.docx
- 2026年美国光伏组件回收行业分析报告[001].docx
- 2026年新能源风电叶片产品生命周期管理报告.docx
- 河北秦皇岛市2025-2026学年高二上学期2月期末考试语文试题(试卷+解析).pdf
- 2026年智能手表外观设计美学与市场竞争力分析报告.docx
- 2026年边缘计算软件在智慧农业精准灌溉行业报告.docx
- 2026年智能照明行业区域市场发展差异报告.docx
最近下载
- 2026年贵州省公安厅招聘警务辅助人员笔试试题(含答案).docx VIP
- 完整版圆锥曲线的切线方程的推导.doc VIP
- 最新人教版高中英语必修一综合测试题全套及答案.docx VIP
- 采用进端热处理技术悬链式CCV生产线生产220kV及以上超高压.PDF
- 新视野大学英语第三版读写教程第二册课后题答案(完整版).pdf VIP
- 气胸胸腔闭式引流规范.docx VIP
- 脓胸诊疗与引流冲洗规范.ppt
- 2025年中考化学一轮复习资料-重难点突破01 溶解度及溶解度曲线(讲义)(原卷版).docx VIP
- 鲲鹏认证-HCIP-Computing-H13-221题库.doc
- 检验机构质量管理流程文件清单.docx VIP
原创力文档

文档评论(0)