- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
WEB漏洞概述
WEB漏洞猛于虎耶!以下分类介绍:
物理路径泄露:
物理路径泄露一般是由于WEB服务器处理用户请求出错导致的,如通过提交一
个超长的请求,或者是某个精心构造的特殊请求,亦或是请求一个WEB服务器
上不存在的文件。这些请求都有一个共同特点,那就是被请求的文件肯定属于
CGI脚本,而不是静态HTML页面。
还有一种情况,就是WEB服务器的某些显示环境变量的程序错误的输出了WEB
服务器的物理路径,这应该算是设计上的问题。
CGI源代码泄露:
CGI源代码泄露的原因比较多,例如大小写,编码解码,附加特殊字符或精心
构造的特殊请求等都可能导致CGI源代码泄露。
遍历:
遍历对于WEB服务器来说并不多见,通过对任意附加“../”,或者是在
有特殊意义的附加“../”,或者是附加“../”的一些变形,如“..\”或“..//”甚至
其编码,都可能导致遍历。前一种情况并不多见,但是后面的几种情况就常
见得多,去年非常流行的S二次解码漏洞和UNICODE解码漏洞都可以看作
是变形后的编码。
执行任意命令:
执行任意命令即执行任意操作系统命令,主要包括两种情况。一是通过遍历,
如前面提到的二次解码和UNICODE解码漏洞,来执行系统命令。另外一种就
是WEB服务器把用户提交的请求作为SSI指令解析,因此导致执行任意命令。
缓冲区溢出:
缓冲区溢出漏洞想必大家都很熟悉,无非是WEB服务器没有对用户提交的超长
请求没有进行合适的处理,这种请求可能包括超长URL,超长HTTPHeader
域,或者是其它超长的数据。这种漏洞可能导致执行任意命令或者是拒绝服务,
这一般取决于构造的数据。
拒绝服务:
拒绝服务产生的原因多种多样,主要包括超长URL,特殊,超长HTTP
Header域,畸形HTTPHeader域或者是DOS设备文件等。由于WEB服务
器在处理这些特殊请求时不知所措或者是处理方式不当,因此出错终止或挂起。
条件竞争:
这里的条件竞争主要针对一些管理服务器而言,这类服务器一般是以system或
root身份运行的。当它们需要使用一些临时文件,而在对这些文件进行写操作
之前,却没有对文件的属性进行检查,一般可能导致重要系统文件被重写,甚至
获得系统控制权。
跨站脚本执行漏洞:
由于网页可以包含由服务器生成的、并且由客户机浏览器解释的文本和HTML
标记。如果不可信的内容被引入到动态页面中,则无论是网站还是客户机都没有
足够的信息识别这种情况并采取保护措施。攻击者如果知道某一网站上的应用程
序接收跨站点脚本的提交,他就可以在网上上提交可以完成攻击的脚本,如
JavaScript、VBScript、ActiveX、HTML或Flash等内容,普通用户一旦点
击了网页上这些攻击者提交的脚本,那么就会在用户客户机上执行,完成从截获
帐户、更改用户设置、窃取和篡改到虚假广告在内的种种攻击行为。
SQL注入:
对于和后台数据库产生交互的网页,如果没有对用户输入数据的合法性进行全面
的判断,就会使应用程序存在安全隐患。用户可以在可以提交正常数据的URL
或者表单输入框中提交一段精心构造的数据库查询代码,使后台应用执行攻击着
的SQL代码,攻击者根据程序返回的结果,获得某些他想得知的敏感数据,如
管理员密码,商业资料等。
如何有效的防治WEB漏洞,关键是确立安全的体系结构和设计检查单,你如
果现在正在测试WEB方面的软件,试下上面提到的思路,你会发现很多有意
思的Bug^_^
您可能关注的文档
- 课件星期一上午english paper 1 question booklet.pdf
- 青岛颐中制作区零部件加工.pdf
- 按住键单击鼠标打开教学动画全册放播河中.pdf
- 在扩展计划副裁申表inaiesecin.pdf
- 科技决定发展速度.pdf
- 课件详解专着反antipyrine2229.pdf
- 英语计算机模拟题三.pdf
- GB/T 26548.5-2025手持便携式动力工具 振动试验方法 第5部分:钻和冲击钻.pdf
- 中国国家标准 GB/T 26548.5-2025手持便携式动力工具 振动试验方法 第5部分:钻和冲击钻.pdf
- 《GB/T 26548.5-2025手持便携式动力工具 振动试验方法 第5部分:钻和冲击钻》.pdf
- 中国国家标准 GB/T 5211.9-2025颜料和体质颜料通用试验方法 第9部分:相同类型着色颜料耐光性的比较.pdf
- 《GB/T 5211.9-2025颜料和体质颜料通用试验方法 第9部分:相同类型着色颜料耐光性的比较》.pdf
- 《GB/T 37228-2025安全与韧性 应急管理 突发事件管理指南》.pdf
- GB/T 23724.3-2025起重机 检查 第3部分:塔式起重机.pdf
- 中国国家标准 GB/T 25163-2025防止儿童开启包装 可重新盖紧包装的要求与试验方法.pdf
- 《GB/T 25163-2025防止儿童开启包装 可重新盖紧包装的要求与试验方法》.pdf
- GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射.pdf
- 中国国家标准 GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射.pdf
- 《GB/T 16263.5-2025信息技术 ASN.1编码规则 第5部分:W3C XML模式定义到ASN.1的映射》.pdf
- GB/T 11349.2-2025机械振动与冲击 机械导纳的试验确定 第2部分:用激振器作单点平动激励测量.pdf
文档评论(0)