web 网络攻击是黑客基于用户上网操作行为或针对服务器等硬件设施进行攻击的手段,例如客户端植入恶意攻击代码段,动态修改网站权限,嵌入获取用户隐私信息等
最常见的攻击方式:
1)XSS 跨站脚本攻击
2)CSRF 跨站请求伪造
3)SQL 注入
跨站脚本攻击,允许攻击者将恶意代码植入到提供给其它用户使用的页面中
XSS 的攻击目的是为了盗取存储在客户端的 cookie 或者其他网站用于识别客户端身份的敏感信息,盗取到用户信息后,攻击者会利用用户信息与网站进行交互
根据攻击的来源,XSS 攻击可以分成:存储型、反射型、DOM 型
这种攻击常见于带有用户保存数据的网站功能,如论坛发帖、商品评论、用户私信等
反射型 XSS 跟存储型 XSS 的区别是:存储型 XSS 的恶意代码存在数据库里,反射型 XSS 的恶意代码存在 URL 里。
反射型 XSS 漏洞常见于通过 URL 传递参数的功能,如网站搜索、跳转等。
DOM 型 XSS 跟前两种 XSS 的区别:DOM 型 XSS 攻击中,取出和执行恶意代码由浏览器端完成,属于前端 JavaScript 自身的安全漏洞,而其他两种 XSS 都属于服务端的安全漏洞
跨站请求伪造:攻击者诱导受害者进入第三方网站,在第三方网站中,向被攻击网站发送跨站请求
例如:
用户从网站 A 登录,保留了登录凭证
同时攻击者引导用户访问网站 B
B 网站向 A 网站发送一个请求,浏览器会携带 A 网站的 cookie
A 网站接收请求后,服务器对请求验证确认,确实时用户的凭证,被误认为是用户自己发出的请求
SQL 注入攻击,是通过将恶意的 SQL 查询或添加语句插入到应用的输入参数中,再在后台 SQL 服务器上解析执行进行的攻击
网站名称:Web 网络攻击及如何预防讲解
浏览地址:http://www.shufengxianlan.com/qtweb/news45/341045.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联