- 13
- 0
- 约2.91千字
- 约 6页
- 2017-06-01 发布于福建
- 举报
常见WEB攻击原理与防范
常见WEB攻击原理与防范 摘 要
随着电子商务、电子政务、网上银行、证券、手机上网等业务的飞速发展, Web已成为主要的网络应用技术,本文重点对SQL注入攻击、跨站脚本攻击、网页挂马和社会工程学攻击等几种WEB攻击方式的定义、原理及危害进行了论述,最后提出了WEB攻击的防范方法
【关键词】WEB攻击 防范
随着电子商务、电子政务、网上银行、证券、手机上网等业务的飞速发展,Web已成为主要的网络应用技术,据CNCERT统计显示,Web 流量已经占据整个TCP 流量的80%以上。与此同时,WEB攻击也大量增长,其已经占互联网攻击总数的75%,我国每年被篡改的网站就高达四万个,WEB攻击已经形成了一条组织严密、分工明确的黑色产业链,严重地危害着政治、经济和社会生活
WEB攻击的主要方式有:SQL注入攻击、跨站脚本攻击、网页挂马和社会工程学攻击等。本文重点论述上述几种攻击定义、原理及危害,最后提出了WEB攻击的防范方法
1 常见WEB攻击原理
1.1 SQL注入攻击
1.1.1 SQL注入攻击的定义
攻击者利用WEB应用程序对用户输入验证上的疏忽,在输入的数据中加入对某些数据库系统有特殊意义的符号或命令,让攻击者有机会直接对后台数据库系统下达指令,进而实现对后台数据库乃至整个应用系统的入侵
1.1.2 SQL注入攻击的基本原理
(1)
您可能关注的文档
- 岗位管理技术在医院人力资源开发中应用研究.doc
- 岛屿纠纷难开解国际争端是非多..doc
- 岩土工程勘察中常见问题与优化对策.doc
- 崇左桃花岛生态扶贫记.doc
- 嵌入式应用开发技术探析.doc
- 嵌入式控制系统软件测试与其应用.doc
- 嵌入式人才培养融入数学建模思想探索.doc
- 嵌入式软件开发中软件测试流程.doc
- 岩土工程勘察中存在问题原因与改进岩土工程勘察工作建议.doc
- 岩质隧道钻爆法施工中超欠挖控制探析.doc
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
原创力文档

文档评论(0)