亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        Web網(wǎng)站常見漏洞及防御策略研究

        2013-04-29 00:44:03王松蘇文萍
        軟件工程 2013年9期
        關(guān)鍵詞:攻擊者漏洞入口

        王松 蘇文萍

        摘 要:本文針對Web網(wǎng)站的常見漏洞如SQL注入,管理入口暴露,HTTP 錯誤響應(yīng)的狀態(tài)代碼等問題進行研究并提出相應(yīng)的解決建議,提高網(wǎng)站的安全防護能力。

        關(guān) 鍵 詞:Web;網(wǎng)站;漏洞;SQL注入

        0 引言

        隨著互聯(lián)網(wǎng)的飛速發(fā)展,網(wǎng)站遭到黑客攻擊的頻率和影響也越來越大。2011年CSDN網(wǎng)站因遭遇黑客攻擊,600萬用戶的個人信息被泄露,由于很多用戶在不同的網(wǎng)站使用的都是相同的用戶名和密碼,由此可能導(dǎo)致用戶在淘寶等網(wǎng)上支付網(wǎng)站的賬號也一并泄露,造成重大經(jīng)濟損失。2011年瑞星發(fā)布年度企業(yè)安全報告,2011年有接近20萬個企業(yè)網(wǎng)站曾被成功入侵,其中教育科研網(wǎng)站和政府網(wǎng)站分別占總體數(shù)量的31%和15%,造成極其惡劣的社會影響。本文針對Web網(wǎng)站的常見漏洞如SQL注入,管理入口暴露,網(wǎng)站目錄信息泄露等問題進行研究并提出相應(yīng)的解決建議,提高網(wǎng)站的安全防護能力。

        1 Web網(wǎng)站常見漏洞及防御策略

        1.1 SQL注入

        1.3 網(wǎng)站目錄信息泄露

        網(wǎng)站目錄信息泄露[5]對于網(wǎng)站的安全也是一個很大的隱患,網(wǎng)站上的任何信息都有可能被攻擊者所利用,網(wǎng)站目錄信息就是其中之一。網(wǎng)絡(luò)攻擊者一般在攻擊之前都會先對準備攻擊的網(wǎng)站進行掃描,以獲得目標網(wǎng)站的信息,其中一個就是通過HTTP 錯誤響應(yīng)的狀態(tài)代碼來獲得網(wǎng)站的目錄信息。HTTP 403錯誤是網(wǎng)站訪問過程中常見的錯誤提示。其含義為資源不可用,服務(wù)器理解客戶的請求,但拒絕處理它。通過這個錯誤狀態(tài)代碼攻擊者可以清楚地知道網(wǎng)站的目錄結(jié)構(gòu)。常用的辦法是將所有網(wǎng)站出錯信息都重定向到一個錯誤頁面,或者一個簡單的辦法可以將HTTP 403錯誤響應(yīng)的狀態(tài)代碼修改為HTTP 404錯誤響應(yīng)的狀態(tài)代碼,這樣可以將網(wǎng)站的目錄模糊化,防止一些掃描器的掃描,增強了網(wǎng)站的安全性。

        2 總結(jié)

        本文通過對Web網(wǎng)站的常見漏洞如SQL注入,管理入口暴露,網(wǎng)站目錄信息泄露等問題的原理和方法進行分析闡述,并給出較為簡單實用的堵漏建議,對提高網(wǎng)站的安全防護能力起到一定作用。

        參考文獻

        [1] JustinClarke.SQL 注入攻擊與防御[M].北京:清華大學(xué)出版社,2010.

        [2] 王云,郭外萍,陳承歡.Web項目中的SQL注入問題研究與防范方法[J].計算機工程與設(shè)計,2010,31(5):976-978.

        [3] 劉帥.SQL注入攻擊及其防范檢測技術(shù)的研究[J].電腦知識與技術(shù), 2009,5(28):7870-7872.

        [4] 楊云.無懈可擊—全方位構(gòu)建案例Web系統(tǒng)[M].北京:清華大學(xué)出版社,2012.

        [5] 武新華,孫世寧.網(wǎng)站入侵與腳本技術(shù)快速防殺[M].北京:電子工業(yè)出版社,2011.

        猜你喜歡
        攻擊者漏洞入口
        漏洞
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        基于新一代稱重設(shè)備的入口治超勸返系統(tǒng)分析
        秘密入口
        作品三
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        第九道 靈化閣入口保衛(wèi)戰(zhàn)
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應(yīng)補齊三漏洞
        少妇又色又爽又高潮在线看| 欧美a级在线现免费观看| 综合久久久久6亚洲综合| 国产自拍三级黄片视频| 亚洲熟女国产熟女二区三区| 日本人妖一区二区三区| 日韩精品在线视频一二三| 亚洲av永久无码精品三区在线| 亚洲色无码国产精品网站可下载| 国产久热精品无码激情 | 久久精品国产亚洲av热九| 亚洲97成人在线视频| 久久99精品久久久久久噜噜| 18禁黄网站禁片免费观看| 亚洲AV无码专区国产H小说| 日本加勒比一道本东京热| 欧美高清视频手机在在线| 国产涩涩视频在线观看| 精品国产三级a| 精品黑人一区二区三区久久hd | 日本又色又爽又黄又免费网站| 永久免费无码av在线网站| 色偷偷亚洲第一综合网| 亚洲视频免费在线观看| 人妻夜夜爽天天爽三区麻豆av网站| 亚洲熟妇少妇69| 一区二区视频网站在线观看| 91露脸半推半就老熟妇| 久久人人爽人人爽人人av| 亚洲日本在线va中文字幕| 亚洲人成精品久久熟女| av无码国产在线看免费网站| 日本一区二区三区高清千人斩| 久久激情人妻中文字幕| 国产精品国产高清国产专区| 成片免费观看视频大全| 狠狠亚洲婷婷综合色香五月| 一区二区三区在线观看人妖| 中文字幕日本人妻久久久免费| 久久国产精品不只是精品 | 成熟的女人毛茸茸色视频|