- 13
- 0
- 约1.93万字
- 约 17页
- 2018-01-08 发布于天津
- 举报
2常见针对Web应用攻击的十大手段-51Testing.doc
Web 应用安全威胁分为如下六类:
Authentication(验证)
用来确认某用户、服务或是应用身份的攻击手段。
Authorization(授权)
用来决定是否某用户、服务或是应用具有执行请求动作必要权限的攻击手段。
Client-Side Attacks(客户侧攻击)
用来扰乱或是探测 Web 站点用户的攻击手段。
Command Execution(命令执行)
在 Web 站点上执行远程命令的攻击手段。
Information Disclosure(信息暴露)
用来获取 Web 站点具体系统信息的攻击手段。
Logical Attacks(逻辑性攻击)
用来扰乱或是探测 Web 应用逻辑流程的攻击手段
常见针对 Web 应用攻击的十大手段应用威胁 负面影响 后果 跨网站脚本攻击 标识盗窃,敏感数据丢失… 黑客可以模拟合法用户,控制其帐户。 注入攻击 通过构造查询对数据库、LDAP 和其他系统进行非法查询。 黑客可以访问后端数据库信息,修改、盗窃。 恶意文件执行 在服务器上执行 Shell 命令 Execute,获取控制权。 被修改的站点将所有交易传送给黑客 不安全对象引用 黑客访问敏感文件和资源 Web 应用返回敏感文件内容 伪造跨站点请求 黑客调用 Blind 动作,模拟合法用户 黑客发起 Blind 请求,要求进行转帐 信息泻露和不正
您可能关注的文档
最近下载
- 2025年小学美术特岗教师考试真题及答案.doc VIP
- 人机工程学-人机工程学概论.pptx VIP
- 2025年碳排放管理师企业碳中和战略与路径规划专题试卷及解析.pdf VIP
- 2025年无人机驾驶员执照遥控接收机安装与检查专题试卷及解析.pdf VIP
- 异步通信机制下金融系统联邦模型更新稳定性保障方案设计.pdf VIP
- 2025年信息系统安全专家安全架构自动化专题试卷及解析.pdf VIP
- 2019利达华信JB-QB LD128E(M)安装使用说明书.docx VIP
- 2025年演出经纪人提供虚假材料或骗取批准的法律后果专题试卷及解析.pdf VIP
- 2025年江西省中考数学真题(含答案解析).pdf VIP
- 广东英语小升初试卷及答案四.docx VIP
原创力文档

文档评论(0)