深圳易捷网络科技财税咨询网-neatmaster518.com 返回首页

主要网站安全问题及其危害

信息来源:深圳市易捷网络科技有限公司
信息发布时间:2024/9/19
目前,利用攻击软件,攻击者不需要对网络协议有深入的理解,即可完成诸如更换Web网站主页、盗取管理员密码、破坏整个网站数据等攻击。而这些攻击过程中产生的网络层数据,和正常数据没有什么区别。
很多用户认为,在网络中不断部署防火墙、入侵检测系统(IDS)、人侵防御系统(IPS)等设备,可以提高网络的安全性。但是为何基于应用的攻击事件仍然不断发生?其根本的原因在于传统的网络安全设备对于应用层的攻击防范,作用十分有限。目前大多防火墙都是工作在网络层,通过对网络层的数据过滤(基于TCP/IP报文头部的ACL)实现访问控制的功能;通过状态防火墙保证内部网络不会被外部网络非法接人。所有的处理都是在网络层,而应用层攻击的特征在网络层次上是无法检测出来的。IDS、IPS通过使用深包检测的技术检查网络数据中的应用层流量,与攻击特征库进行匹配,从而识别出已知的网络攻击,达到对应用层攻击的防护。但是对于未知攻击和将来才会出现的攻击,以及通过灵活编码和报文分割来实现的应用层攻击,DS和IPS不能有效防护。
常见的Web攻击分为两类:一是利用Web服务器的漏洞进行攻击,如CGI缓冲区溢出,目录遍历漏洞利用等攻击;二是利用网页自身的安全漏洞进行攻击,如SQL注人,跨站脚本攻击等。
常见的针对Web应用的攻击有:
堆栈中的恶意指令。缓冲区溢出一攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执行谥出Cookie假冒一精心修改Cookie数据进行用户假冒。认证逃避一攻击者利用不安全的证书和身份管理。
强制访问一访问未授权的网页。非法输人一在动态网页的输人中使用各种非法数据,获取服务器锹感數据。
隐藏变量幕改一一对网页中的隐藏变量进行修改,欺骗服务器程序拒绝服务攻击一构造大量的非法请求,使Web服务器不能响应正常用户的访问。
跨站脚本攻击一提交非法脚本,其他用户浏览时盗取用户账号等信息。SQL注人一构造SQL代码让服务器执行,获取敏感数据。下面列举简单的两个攻击手段进行说明。SQL注入:
对于和后台数据库产生交互的网页,如果没有对用户输人数据的合法性进行全面的判断,就会使应用程序存在安全隐患。用户可以在提交正常数据的URL或者表单输人框中提交-段精心构造的数据库查询代码,使后台应用执行攻击者的SQL代码,攻击者根据程序返回的结果,获得某些他想知道的敏感数据,如管理员密码,保密商业资料等。
跨站脚本攻击:
由于网页可以包含由服务器生成的、并且由客户机浏览器解释的文本和HTML标记。如果不可信的内容被引人到动态页面中,则无论是网站还是客户机都没有足够的信息识别这种情况并采取保护措施。攻击者如果知道某一网站上的应用程序接收跨站点脚本的提交,他就可以在网上上提交能够完成攻击的脚本,如JavaScript.VBScript、ActiveX、HTML或Flash等内容,普通用户一旦点击了网页上这些攻击者提交的脚本,那么就会在用户客户机上执行,完成从截获账户、更改用户设置、窃取和篡改Cookie到虚假广告在内的种种攻击行为。
随着攻击网站制作应用层发展,传统网络安全设备不能有效解决目前的安全威胁,网络中的应用部署面临的安全问题必须通过一一种全新设计的安全防火墙-一应用防火墙来解决。应用防火墙通过执行应用会话内部的请求来处理应用层。应用防火墙专门保护Web应用通信流和所有相关的应用资源免受利用Web协议发动的攻击。应用防火墙可以阻止将应用行为用于恶意目的的浏览器和HTTP攻击。这些攻击包括利用特殊字符或通配符修改数据的数据攻击,设法得到命令串或逻辑语句的逻辑内容攻击,以及以账户、文件或主机为主要目标的目标攻击。

相关行业资讯

1、企业网站制作步骤
2、百度竞价推广怎样合理调价
3、网站被k后再谈谈网站结构的设计问题
4、网站运营:一成不变的站长到底能活多久
5、做好企业优化需从用户体验出发
6、商城网站建设经营中不容忽视的几大要素
7、网站优化:网站获得好排名的5点注意事项
8、 关于B2C电子商务网站优化的9点建议_网站运营_深圳网络公司
9、如何能让新站首页和内页能快速被百度收录
10、什么是微网站微网站制作方案的功能有哪些
11、网页设计应该考虑哪些因素
12、如何进行网站推广那些方法效果比较
13、端到端的IT管理执行的应用程序
14、外贸网站制作风格设计及注意事项
15、收录量重要,还是外链重要你疑惑了吗
16、为什么深圳网站建设公司的报价都不一样
17、详解搜索引擎里的投票机制
18、时间就是金钱腾讯企业邮箱多账号功能为企业节约了时间
19、网站如何提高用户粘性
20、企业网站优化之优化架构带来的影响有哪些
21、提升网站权重的六大途径
22、为何有的企业网站制作的很烂也能排在首页
23、简单讲解房地产网站优化设计公司
24、网站面包屑导航怎么制作更青出于蓝
25、设计移动网站大概需要多少费用
26、seo企业网站优化的正确方法有哪些
27、网站运营策略:解密稀缺性原理的趣味应用
28、网站图片优化的最佳方式
29、如何从网站目录和页面优化入手做好网站运营
30、搜索引擎如何判断网站主动访问用户
31、手机网站建设过程中需要注意的几点事项
32、如何构架Web服务器
33、关于Google搜索引擎作弊的解释
34、为什么有的网站很差,却能排在搜索首页
35、网站建设对于企业的作用
36、乌海网站建设中什么是好的网页设计
37、网站优化:谷歌SEO相关性算法实验操作分享
38、关于网站优化要如何提高用户粘度的方法
39、怎么打造一个独特的企业网站建设?
40、中小型企业网站优化两大误区
41、「建站教程」手把手教你如何快速搭建企业网站
42、企业网站制作写好文案的7大要素
43、关于网站建设几种比较有效的宣传方式
44、为什么要找专门的团队来定制网站
45、怎么制作公司网页有哪些步骤
46、网站建设浅谈伪原创怎么做的
47、不更新网站内容可以优化排名到首页吗
48、优秀的网站评价标准搜索引擎奈何不了
49、你必须要熟知的站内优化七大要素
50、社区运营、内容运营和用户运营怎么做
深圳市易捷网络科技有限公司版权所有    粤ICP备2022153140号