打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
web的攻击技术

简单的http协议本身并不存在安全性问题,因此技术本身几乎不会成为攻击的对象,应用http协议的服务器和客户端,以及运行在服务器端web应用等资源才是攻击目标,那么怎么攻击,来源于哪里呢

web应用攻击技术

在客户端即可篡改请求

在http请求报文加载攻击代码,就能发起对web应用的攻击。通过url查询字段或表单、http首部、cookie等途径传入,若这时web应用存在安全漏洞,那内部信息就会遭到窃取,或被攻击者拿到管理权限。

针对web应用的攻击模式

对web应用的攻击模式有以下两种(主动攻击,被动攻击)

主动攻击

攻击者通过直接访问web应用,把攻击代码传入的攻击模式。

1、跨站脚本攻击(xss):指通过存在安全漏洞的web网站注册用户的浏览器内运行非法的html标签或javascript进行的一种攻击

2、sql注入攻击:针对web应用使用的数据库,通过运行非法的sql而产生的攻击

被动攻击

利用圈套策略执行攻击代码的攻击模式。在被动攻击过程中,攻击者不直接对目标web应用访问发起攻击 1、利用用户对身份攻击企业内部网络

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
《图解HTTP》Web的攻击技术
WEB开发安全问题
注入攻击(Injection Flaws)
WAF vs IPS 谁更适合防护Web应用?
使用Web攻击
网络攻击说明:web开发
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服