网站应用层安全隐患的评估系统.pptVIP

  • 0
  • 0
  • 约1.44万字
  • 约 97页
  • 2019-11-11 发布于广东
  • 举报
我们的客户 电信 China Telecom DTT BTA. 服务提供商 CHINA PUTIAN 制造业 Sony Thanks! QA * * * * * * * * * * * * * * * * * * * * 应用安全风险之强力浏览问题 存在这类型安全问题的网站通常采用某种技术方式来存储敏感文件,如:采用系统临时文件的方式来存储本该保密的用户资料,但是恶意入侵者通过对服务器返回给客户端浏览器的HTML源程序进行阅读和分析,将通过重组URL连接的方式直接获得这类敏感文件的访问权。 举例:这是一个为儿童提供游戏娱乐和教育的网站,每个儿童都注册了自己的详细个人资料,如家庭住址,父母背景等,网站管理员把资料文件存放在服务器上,没有提供直接的访问路经。但是,在网站某处的HTML源代码中,却留有一段写在注释中的信息 -- /private/kids.cvs 任何人都可以轻易阅读到保密的kids.cvs 应用安全风险之强力浏览问题 应用安全知识之强力浏览问题 应用安全风险之强力浏览问题 应用安全风险之参数篡改攻击 如果Web应用程序没有对客户端提交的参数进行严格校验,就有可能对客户端参数中包含的某些特殊内容进行不适当的处理,导致难以预料的后果。这类漏洞最常见于那些应用了SQL数据库后端的Web服务器,黑客通

文档评论(0)

1亿VIP精品文档

相关文档