web攻擊方法有以下哪種 常見(jiàn)的WEB攻擊有哪些?
常見(jiàn)的WEB攻擊有哪些?常見(jiàn)的web攻擊可分為兩類:一類是利用web服務(wù)器的漏洞,如CGI緩沖區(qū)溢出、目錄遍歷漏洞等;另一類是利用網(wǎng)頁(yè)的安全漏洞,如SQL注入、跨站點(diǎn)腳本攻擊等,對(duì)web應(yīng)用程序的常見(jiàn)
常見(jiàn)的WEB攻擊有哪些?
常見(jiàn)的web攻擊可分為兩類:一類是利用web服務(wù)器的漏洞,如CGI緩沖區(qū)溢出、目錄遍歷漏洞等;另一類是利用網(wǎng)頁(yè)的安全漏洞,如SQL注入、跨站點(diǎn)腳本攻擊等,對(duì)web應(yīng)用程序的常見(jiàn)攻擊包括:緩沖區(qū)溢出。攻擊者使用超過(guò)緩沖區(qū)大小的請(qǐng)求和構(gòu)造的二進(jìn)制代碼使服務(wù)器在溢出堆棧中執(zhí)行惡意指令。cookie模擬和修改cookie數(shù)據(jù),謹(jǐn)慎進(jìn)行用戶身份驗(yàn)證,以規(guī)避攻擊者使用不安全證書和身份管理進(jìn)行非法輸入,并在動(dòng)態(tài)網(wǎng)頁(yè)的輸入中使用各種非法數(shù)字據(jù)報(bào)道,獲取服務(wù)器敏感數(shù)據(jù),強(qiáng)行訪問(wèn)未經(jīng)授權(quán)的網(wǎng)頁(yè),進(jìn)行篡改隱藏變量、修改網(wǎng)頁(yè)中的隱藏變量、欺騙服務(wù)器程序、拒絕服務(wù)攻擊、構(gòu)造大量非法請(qǐng)求、使web服務(wù)器無(wú)法響應(yīng)正常用戶訪問(wèn)、跨站點(diǎn)攻擊、提交非法腳本、其他用戶在瀏覽時(shí)竊取用戶帳戶等信息,SQL注入構(gòu)造SQL代碼,供服務(wù)器執(zhí)行,訪問(wèn)敏感數(shù)據(jù)