- 4
- 0
- 约2.51千字
- 约 22页
- 2017-02-16 发布于湖北
- 举报
一種在瀏覽器端偵測並阻擋網頁惡意程式的解決方案A BROWSER-SIDE SOLUTION TO DRIVE-BY-DOWNLOAD-BASED MALICIOUS WEB PAGES 左昌國 陳世仁 許富皓 國立中央大學資訊工程學系先進防禦實驗室 資訊安全通訊15卷4期 指導教授:葉禾田教授 報告人:李冠毅 M99F0206 前言 根據X-Force 在2008 年的年度研究報告指出[1],在所有的弱點類型當中,有超過54%的弱點數量與網站應用程式有關。 資料隱碼攻擊 (SQL injection)(在網站應用程式弱點分類當中將近40%)已經取代了跨站腳本攻擊(Cross-Site Scripting)成為2008 年最嚴重的網站威脅。 前言 跨站腳本攻擊 通常用來取得受害者對於某個網站的cookie 並且利用這個cookie 來偷走受害者的帳號。 資料隱碼攻擊 能夠讓攻擊者在所有瀏覽該伺服器的訪客電腦中遠端執行惡意程式碼,取得受害者電腦的權限並且下載執行惡意程式。 DRIVE-BY DOWNLOADS DRIVE-BY DOWNLOADS DRIVE-BY DOWNLOADS 攻擊者先利用正常網頁伺服器的漏洞進行攻擊(如資料隱碼攻擊)來取得伺服器或是修改網頁的權限。 在伺服器上的網頁加入一小段HTML 程式碼,這段程式碼會讓訪客的瀏覽器自行去攻擊者的伺服器下載
您可能关注的文档
- 一节优秀班会如何炼成.ppt
- 一猫生九子,连母十个样。.ppt
- 一年级上册总复习.docx
- 一师一优课,一课一名师活动平台功能及使用培训.ppt
- 一桶大的矿泉水是18L,一瓶小的矿泉水是1500ml,这桶矿泉.ppt
- 一线教师如何开展教育科研.ppt
- 一种基于内存共享机制的容器间快速通信方法研究.ppt
- 一种支持探索式业务流程的即时数据聚合方法.docx
- 与或图搜索ANDORGraphSearch.ppt
- 与太阳有关的诗文落日照大旗,马鸣风萧萧。大漠孤烟直,.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 前列腺癌根治术护理查房课件.pptx VIP
- 盐城某厂4000td高盐废水处理厂工艺设计.docx VIP
- 压花艺术——发现植物之美知到智慧树期末考试答案题库2025年华南农业大学.docx VIP
- 非煤矿山双重预防机制建设工作指导手册.docx VIP
- 西方传统节日英文介绍课件.pptx VIP
- 2025年意识形态工作责任制落实情况总结(3篇).docx VIP
- ATLAS GA15 GA18 GA22空压机使用说明书.pdf VIP
- 高一语文下学期期中测试卷(统编版必修下册)03(含解析答案).docx VIP
- 《水泥化学分析方法》GB_T176-2025.PPTX
- 2026年广州市海珠区辅警协警招聘笔试模拟试题及答案解析.docx VIP
原创力文档

文档评论(0)