web欺骗技术中山大学.pptVIP

  • 11
  • 0
  • 约2.39千字
  • 约 19页
  • 2018-05-17 发布于浙江
  • 举报
web欺骗技术中山大学

* WEB欺骗技术 学习目标 了解Web欺骗的宏观意义 理解cookies欺骗原理 掌握cookies欺骗攻击实现方法 理解session欺骗原理及与cookies的区别 掌握session欺骗攻击实现方法 一 Web欺骗攻击的宏观意义_1 Web欺骗允许攻击者创造整个WWW世界的影像拷贝。影像Web的入口进入到攻击者的Web服务器,经过攻击者机器的过滤作用,允许攻击者监控受攻击者的任何活动,包括帐户和口令。攻击者也能以受攻击者的名义将错误或者易于误解的数据发送到真正的Web服务器,以及以任何Web服务器的名义发送数据给受攻击者。简而言之,攻击者观察和控制着受攻击者在Web上做的每一件事—-中间人攻击。如DNS欺骗、ARP欺骗等 在欺骗攻击中,攻击者创造一个易于误解的上下文环境,以诱使受攻击者进入并且做出缺乏安全考虑的决策。欺骗攻击就像是一场虚拟游戏:攻击者在受攻击者的周围建立起一个错误但是令人信服的世界。如果该虚拟世界是真实的话,那么受攻击者所做的一切都是无可厚非的。但遗憾的是,在错误的世界中似乎是合理的活动可能会在现实的世界中导致灾难性的后果—-网络钓鱼 一 Web欺骗攻击的宏观意义_2 针对于站点的欺骗攻击技术 cookies欺骗攻击 session欺骗攻击 二 cookies欺骗原理 什么是cookies? 因特网浏览器的记录标记 cookie

文档评论(0)

1亿VIP精品文档

相关文档