网络攻防原理吴礼发1316第13讲应用服务攻击技术.pptVIP

  • 13
  • 0
  • 约1.29万字
  • 约 94页
  • 2017-11-22 发布于广东
  • 举报

网络攻防原理吴礼发1316第13讲应用服务攻击技术.ppt

第十三讲 应用服务攻击技术 吴礼发,洪征,李华波 (wulifa@ ) 知识回顾 内容提要 Web应用程序体系结构 Web应用体系结构潜在弱点 Web客户端:活动内容执行,客户端软件漏洞的利用,交互站点脚本的错误; 传输:偷听客户-服务器通信,SSL重定向; Web服务器:Web服务器软件漏洞; Web应用程序:攻击授权、认证、站点结构、输入验证,以及应用程序逻辑; 数据库:通过数据库查询运行优先权命令,查询操纵返回额外的数据集。 Web应用 Web Applications: Software applications that interact with users or other applications using HTTP or HTTPS Web Application Vulnerabilities: Web应用安全的严重性 在安全漏洞报告中,Web应用安全漏洞一直占据最前列。 比如SANS @RISK 在2007年8月的安全漏洞报告: 介绍OWASP OWASP: Open Web Application Security Project, 一个全志愿者组成的、非营利性机构; 开发和出版免费专业开源的文档、工具和标准; 致力于帮助组织机构理解和提高他们的Web安全。 OWASP的工作 公认的Web应用安全标准 组织各种Web安全会议 出版Web应用安全漏洞排名:

文档评论(0)

1亿VIP精品文档

相关文档