- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web 安全
目录
展开
一、什么是 Web 安全
随着 Web2.0 、社交网络、微博等等一系列新型的互联网产
品的诞生,基 Web 环境的互联网应用越来越广泛,企业信息化
的过程中各种应用都架设在 Web 平台上,Web 业务的迅速发展也
引起黑客们的强烈关注,接踵而至的就是 Web 安全威胁的凸显,
黑客利用网站操作系统的漏洞和 Web 服务程序的 SQL 注入漏洞
等得到 Web 服务器的控制权限,轻则篡改网页内容,重则窃取重
要内部数据,更为严重的则是在网页中植入恶意代码,使得网站
访问者受到侵害。这也使得越来越多的用 关注应用层的安全 问
题,对 Web 应用安全的关注度也逐渐升温。
二、Web 安全威胁 日趋严重的原因
目前很多业务都依赖于互联网,例如说网上银行、网络购
物、网游等,很多恶意攻击者出于不良的目的对 Web 服务器进行
攻击,想方设法通过各种手段获取他人的个人账 信息谋取利益。
正是因为这样,Web 业务平台最容易遭受攻击。同时,对 Web 服
务器的攻击也可以说是形形色色、种类繁多,常见的有挂马、SQL
注入、缓冲区溢出、嗅探、利用 IIS 等针对 Webserver 漏洞进行攻
击。
一方面,由 TCP/IP 的设计是没有考虑安全 问题的,这使
得在网络上传输的数据是没有任何安全防护的。攻击者可以利用
系统漏洞造成系统进程缓冲区溢出,攻击者可能获得或者提升自
己在有漏洞的系统上的用户权限来运行任意程序,甚至安装和运
行恶意代码,窃取机密数据。而应用层面的软件在开发过程中也
没有过多考虑到安全的 问题,这使得程序本身存在很多漏洞,诸
如缓冲区溢出、SQL 注入等等流行的应用层攻击,这些均属于在
软件研发过程中疏忽了对安全的考虑所致。
另一方面,用户对某些隐秘的东西带有强烈的好奇心,一
些利用木马或病毒程序进行攻击的攻击者,往往就利用了用 的
这种好奇心理,将木马或病毒程序捆绑在一些艳丽的图片、音视
频及免费软件等文件中,然后把这些文件置于某些网站当中,再
引诱用 去单击或下载运行。或者通过电子 邮件附件和 QQ 、MSN
等即时聊天软件,将这些捆绑了木马或病毒的文件发送给用 ,利
用用 的好奇心理引诱用 打开或运行这些文件。
三、常见的 WEB 安全攻击种类
1、SQL 注入:即通过把 SQL 命令插入到 Web 表单递交或
输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶
意的 SQL 命令,比如先前的很多影视网站泄露 VIP 会员密码大多
就是通过 WEB 表单递交查询字符暴出的,这类表单特别容易受
到 SQL 注入式攻击。
2 、跨站脚本攻击(也称为 XSS) :指利用网站漏洞从用 那
里恶意盗取信息。用 在浏览网站、使用即时通讯软件、甚至在 阅
读电子 邮件时,通常会点击其中的链接。攻击者通过在链接中插
入恶意代码,就能够盗取用 信息。
3 、网页挂马 :把一个木马程序上传到一个网站里面然后用
木马生成器生一个网马,再上到空间里面,再加代码使得木马在
打开网页里运行。
sql 注入
所谓 SQL 注入,就是通过把 SQL 命令插入到 Web 表单递交或输
入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的
SQL 命令,比如先前的很多影视网站泄露 VIP 会员密码大多就是通
过 WEB 表单递交查询字符暴出的,这类表单特别容易受到.
目录
sql 注入
什么时候最易受到 sql 注入攻击
当 应用程序使用输入内容来构造动态 sql 语句以访问数据
库时,会发生 sql 注入攻击。如果代码使用存储过程,而这些存
您可能关注的文档
- 跨国巨头之联合利华(英国).pdf
- 跨国经营中贸易壁垒法规风险防范.pdf
- 跨国人力资源管理模式pptconvertor.pdf
- 跨国收养法的概念发展与协调.pdf
- 跨国收购失败案例.pdf
- 跨国一般财产价值的征税权分配规则.pdf
- 跨国银行准入东道国证券业的法律问题.pdf
- 跨过万亿元大关-电商未来发展不能靠“烧钱”.pdf
- 跨国银行准入东道国证券业的思考.pdf
- 跨河水准测量方法与精度分析.pdf
- 2026年桂平市大洋镇中心卫生院关于公开招聘编外工作人员的备考题库有答案详解.docx
- 宝鸡医疗器械精密组件项目商业计划书.docx
- 2026年桂平市顺达食材配送有限公司公开招聘会计人员备考题库及答案详解1套.docx
- 2026年桂平市大洋镇中心卫生院关于公开招聘编外工作人员的备考题库及参考答案详解1套.docx
- 2026年桂平市大洋镇中心卫生院关于公开招聘编外工作人员的备考题库及完整答案详解1套.docx
- 展会方案策划与执行.pptx
- 2026年桂平市大洋镇中心卫生院关于公开招聘编外工作人员的备考题库及一套答案详解.docx
- 2025年小学秋季科学测试.docx
- 2026年桂平市大洋镇中心卫生院关于公开招聘编外工作人员的备考题库及1套完整答案详解.docx
- 2026年桂平市大洋镇中心卫生院关于公开招聘编外工作人员的备考题库及一套参考答案详解.docx
最近下载
- 2025-2030日本老龄化社会医疗护理产业缺口与银发经济投资报告.docx
- 天融信 TopVPN6000 用户手册.pdf VIP
- 2025-2030日本老龄化社会医疗康养产业变革与银发经济投资白皮书.docx
- NE4000全千兆高性能网关.pdf VIP
- 2025-2030日本老龄化社会应对策略与银发经济市场开发专题报告.docx
- 《人力资源管理》PPT完整全套教学课件.pptx VIP
- 专业职称 考试复习资料-畜牧篇.pdf VIP
- 用300B制作胆机分析和总结.docx
- OA流程_可编辑_可编辑.ppt VIP
- 浙江工业大学《Java语言与系统设计》2023-2024学年第二学期期末试卷.doc VIP
原创力文档


文档评论(0)