在Internet大众化及Web技术飞速演变的今天,在线安全所面临的挑战日益严峻。伴随着在线信息和服务的可用性的提升,以及基子Web的攻击和破坏的增长,安全风险达到了前所未有的高度。由于众多安全工作集中在 *** 本身上面,Web应用程序几乎被遗忘了。也许这是因为应用程序过去常常是在一台计算机上运行的独立程序,如果这台计算机安全的话,那么应用程序就是安全的。如今,情况大不一样了,Web应用程序在多种不同的机器上运行:客户端、Web服务器、数据库服务器和应用服务器。而且,因为他们一般可以让所有的人使用,所以这些应用程序成为了众多攻击活动的后台旁路。 在Internet大众化及Web技术飞速演变的今天,在线安全所面临的挑战日益严峻。伴随着在线信息和服务的可用性的提升,以及基子Web的攻击和破坏的增长,安全风险达到了前所未有的高度。由于众多安全工作集中在 *** 本身上面,Web应用程序几乎被遗忘了。也许这是因为应用程序过去常常是在一台计算机上运行的独立程序,如果这台计算机安全的话,那么应用程序就是安全的。如今,情况大不一样了,Web应用程序在多种不同的机器上运行:客户端、Web服务器、数据库服务器和应用服务器。而且,因为他们一般可以让所有的人使用,所以这些应用程序成为了众多攻击活动的后台旁路。 由于Web服务器提供了几种不同的方式将请求转发给应用服务器,并将修改过的或新的网页发回给最终用户,这使得非法闯入 *** 变得更加容易。 而且,许多程序员不知道如何开发安全的应用程序。他们的经验也许是开发独立应用程序或Intranet Web应用程序,这些应用程序没有考虑到在安全缺陷被利用时可能会出现灾难性后果。 其次,许多Web应用程序容易受到通过服务器、应用程序和内部已开发的代码进行的攻击。这些攻击行动直接通过了周边防火墙安全措施,因为端口80或443(SSL,安 *** 接字协议层)必须开放,以便让应用程序正常运行。Web应用程序攻击包括对应用程序本身的DoS(拒绝服务)攻击、改变网页内容以及盗走企业的关键信息或用户信息等。 总之,Web应用攻击之所以与其他攻击不同,是因为它们很难被发现,而且可能来自任何在线用户,甚至是经过验证的用户。迄今为止,该方面尚未受到重视,因为企业用户主要使用防火墙和入侵检测解决方案来保护其 *** 的安全,而防火墙和入侵检测解决方案发现不了Web攻击行动。 常见的Web应用安全漏洞 下面将列出一系列通常会出现的安全漏洞,并且简单解释一下这些漏洞是如何产生的。 已知弱点和错误配置 已知弱点包括Web应用使用的操作系统和第三方应用程序中的所有程序错误或者可以被利用的漏洞。这个问题也涉及到错误配置,包含有不安全的默认设置或管理员没有进行安全配置的应用程序。一个很好的例子就是你的Web服务器被配置成可以让任何用户从系统上的任何目录路径通过,这样可能会导致泄露存储在Web服务器上的一些敏感信息,如口令、源代码或客户信息等。 隐藏字段 在许多应用中,隐藏的HTML格式字段被用来保存系统口令或商品价格。尽管其名称如此,但这些字段并不是很隐蔽的,任何在网页上执行“查看源代码”的人都能看见。许多Web应用允许恶意的用户修改HTML源文件中的这些字段,为他们提供了以极小成本或无需成本购买商品的机会。这些攻击行动之所以成功,是因为大多数应用没有对返回网页进行验证;相反,它们认为输入数据和输出数据是一样的。 后门和调试漏洞
关于我爱我家的作文(我爱我家的作文) 我家有四口人,有会画图的工程师老爸,有温柔、美丽的老妈,有聪明好学的哥哥和调皮、可爱的我。 每天早上起床后,我都可以吃到妈妈为我们准备的丰盛的早餐,有面条、小...
微博新浪(2015年8月14日,北京) 今天,东风英菲尼迪汽车有限公司和钓鱼台国宾馆举行签约仪式,宣布杀青战略互助同伴关系。在现场,东风英菲尼迪总经理戴雷博士向外交部钓鱼台宾馆治理局局长章均赛交付...
本文导读目录: 1、黑客帝国 主角一开始做什么工作 2、电影“黑客帝国”讲述的到底是个什么故事? 3、求一开始是梦境,醒来发现自己其实是在上班,或者是做白日梦被别人敲醒发现自己是在公司的电影或...
长胖的是脂肪还是碳水化合物(不含碳水化合物的主食) 糖分代表什么意思?普遍的糖分食物有哪些? 糖分由三种米素组成:碳、氢和氧。由于氢气之比2: 1,和水一样,因此 叫糖分。糖分就是指单糖、二...
...... 生活在双流,幸福指数不断上升~ 2019年双流十大民生实事正在落实 明年(2020年)双流有哪些工作项目安排? 重点工程是什么? 与你生活密切相关的 公共教育、医疗服务、...
聊天记录怎么查怎么查酒店开房记录国际商务英语将偏重于出口贸易,包含商务接待語言和商务沟通。 它的课程内容偏重于经济发展、出口外贸、商务信函、交涉、礼仪知识,还涉及到BEC。一般的就业方向是去外贸企业...