成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

抵御全球13類網站攻擊的Web安全網關的詳細描述

安全
以下的文章主要是介紹正確抵御全球13類網站攻擊的Web安全網關,其中包括代碼執行攻擊,Cookie操作攻擊等內容的描述。

以下的文章主要向大家講述的是正確抵御全球13類網站攻擊的Web安全網關,此新方案主要是彌補了傳統網站保護方案僅打補丁或是單一網絡封堵的思路,而是多管齊下,從網絡防御、網址過濾、信息內容監管、漏洞管理、內外郵件掃描等多個環節對網站Web服務器進行安全保護。

近日,高性能Web 2.0安全解決方案廠商與高端Web安全設備提供商----Wedge Networks(穩捷網絡)宣布,基于公司BeSecure Web安全網關構建企業網站保護方案,成功實現對全球十三類網站攻擊行為完整防御,確保用戶網站的整體信息安全。據悉,新方案彌補了傳統網站保護方案僅打補丁或單一網絡封堵的思路,而是多管齊下,從網絡防御、網址過濾、信息內容監管、漏洞管理、內外郵件掃描等多個環節對網站Web服務器進行安全保護。

抵御全球十三類網站攻擊的Web安全網關攻擊一:代碼執行攻擊

描述

當輸出或者觸發服務器端代碼時,漏洞植入到代碼中。在有些不嚴密的Web應用程序中,用戶可以通過修改應用程序發布到留言板或留言簿,有時可能是注入的應用程序本身的腳本語言代碼的服務器端文件。

危害

用戶可能會執行與Web服務器權限外的任意系統命令。

抵御全球十三類網站攻擊的Web安全網關

攻擊二:Cookie操作攻擊

描述

Cookie信息很容易被攻擊者解密。由于Cookie是利用了網頁代碼中的HTTP或者META的頭信息進行傳遞的,因此可以改變存儲在客戶瀏覽器中的設置。攻擊者修改Cookie信息,以欺詐的手段進行輸入驗證。

危害

通過利用此漏洞,攻擊者可以進行固定會話攻擊。在一個固定會話攻擊中,攻擊者使用他人的信息進行會話,然后以用戶身份登錄到目標服務器,最后再消除登陸會話的ID。

抵御全球十三類網站攻擊的Web安全網關

攻擊三:CRLF注入/ HTTP響應拆分攻擊

描述

該腳本很容易被將CRLF命令注入到系統中。HTTP頭的定義就是基于“Key: Value”的結構,用CRLF命令表示一行的結尾。這就意味著攻擊者可以通過CRLF注入自定義HTTP 頭,導致其可以不經過應用層直接與服務器對話。HTTP響應拆分漏洞是一種新型的Web攻擊方案,它重新產生了很多安全漏洞包括:Web緩存感染、用戶信息涂改、竊取敏感用戶頁面、跨站腳本漏洞。攻擊者可以發送一個或幾個HTTP指令迫使漏洞服務器產生一個攻擊者構想好的輸出。它可以讓服務器誤把幾條HTTP請求看成一次完整的HTTP請求來解釋。

危害

一個遠程攻擊者可以注入自定義的HTTP頭。例如,攻擊者可以注入會話Cookie或HTML代碼。這種行為可能導致跨站腳本攻擊固定會話攻擊。

攻擊四:跨站腳本攻擊

描述

跨站腳本(也稱為XSS攻擊)是一個漏洞,攻擊者可以發送惡意腳本(通常以JavaScript的形式)到另一個用戶。由于瀏覽器無法分辨此信息是否可信,入侵者運用腳本將Cookie保存了完整的用戶名和密碼資料保存到記錄頁面中。#p#

危害

XSS可使用的技術有JavaScript、VBScript、 ActiveX、 或 Flash, 且通常通過頁面表單提交注入到web應用中并最終在用戶的瀏覽器客戶端執行。

抵御全球十三類網站攻擊的Web安全網關

攻擊五:目錄穿越攻擊

描述

目錄穿越漏洞允許攻擊者訪問受限制的目錄可以訪問Web服務器的根目錄。

危害

通過利用目錄穿越漏洞,攻擊者在一個Web服務器上使用這個軟件除了可以訪問服務器的根目錄外還可以訪問目錄里面的數據,導致Web服務器完全妥協。

攻擊六:列入攻擊

描述

這個腳本包含一個用戶提供的有確定名字的數據文件。這個數據未經正確驗證就被傳遞。

危害

遠程攻擊者可以通過在本地遠程控制文件資源和,或者執行與該Web服務器的權限外的任意腳本代碼。

攻擊七:LDAP注入漏洞攻擊

描述

LDAP是輕量目錄訪問協議,它是基于X.500標準的開放式標準協議。當一個Web應用程序沒有正確消除用戶提供的輸入信息,是很有可能被攻擊者改變LDAP語句的設置。

危害

攻擊者能夠修改LDAP聲明,這一進程將運行與組件執行的命令相同的權限。(如數據庫服務器、Web應用服務器、Web服務器等)。這可能會導致嚴重的安全問題,如可以查詢權限外信息的權利,修改或刪除LDAP樹里面的任何信息。

攻擊八:PHP代碼注入攻擊

描述

PHP代碼注入漏洞,允許攻擊者將自定義代碼注入到服務器端腳本引擎中。通過此漏洞,攻擊者無論在何時都可以控制全部輸入的字符串,把一個“eval()”函數調用存儲到字符串中,試用版本將執行此代碼參數。

危害

用戶可能在服務器端執行注入的惡意PHP代碼。它可以運行系統命令,允許系統讀取PHP代碼或類似的功能。

攻擊九:遠程XSL攻擊

描述

該腳本很容易受到遠程XSL控制。攻擊者可以到XSL文件路徑控制此腳本,其中可能包括惡意的XSL文件。

危害

遠程攻擊者可以通過遠程來控制本地的XSL文件。攻擊者還可以利用XSS(跨站點腳本攻擊)來控制本地文件,甚至在某些情況下還可以執行PHP代碼。

抵御全球十三類網站攻擊的Web安全網關

攻擊十:腳本代碼暴露攻擊

描述

它可以讀通過使用腳本文件名作為參數,這個腳本的源代碼。看來,這個腳本包含一個確定的名字是使用用戶提供的數據文件。這個數據是不正確驗證之前被傳遞給包括功能。

影響

攻擊者可以收集敏感信息(數據庫連接字符串,應用程序邏輯)通過分析源代碼。這些信息可以被用來發動進一步襲擊。

抵御全球十三類網站攻擊的Web安全網關

攻擊十一:SQL注入攻擊

描述

SQL注入攻擊是一個漏洞,攻擊者可以通過操縱服務器端用戶輸入的SQL語句。當一個SQL注入接受用戶輸入的Web應用程序,直接放入一個SQL語句,不正確地篩選出危險的信息。這是目前互聯網上應用的一個最常見的應用層攻擊。事實上,盡管網絡應用相對脆弱,但此漏洞相對容易防范。

危害

攻擊者可以通過此漏洞來操縱系統上任意的SQL語句。這可能會危害數據庫的完整性或者暴露敏感的信息。 根據所使用的后端數據庫,SQL注入漏洞導致不同程度的攻擊數據或者訪問系統。它可能不只是現有的查詢操作,或者是任意數據聯盟、使用子查詢、追加額外的查詢。在某些情況下,它可能會讀出或寫入文件或控制系統執行上層命令。 如Microsoft SQL Server的某些SQL服務器包含存儲和擴展程序(數據庫服務功能)。如果一個攻擊者能夠訪問這些程序有可能危及整個機器。

攻擊十二:XPath注入漏洞攻擊

描述

該腳本很容易受到XPath注入攻擊。

XPath注入攻擊是一種通過用戶提供的XPath查詢語句,利用網絡技術來構建網站。

危害

未經認證的攻擊者可以提取一個完整的XML文檔來使用XPath查詢。這可能會損害數據庫的完整性,泄露敏感信息。

抵御全球十三類網站攻擊的Web安全網關

攻擊十三:盲目SQL注入(定時)攻擊

描述

攻擊十一與攻擊十二的混合體。

危害

未經認證的攻擊者可以執行任意SQL系統及未經保護的XPath語句。這可能會損害數據庫和完整性或者泄露敏感信息。

【編輯推薦】

  1. 全球首發萬兆深度內容檢測Web安全網關精簡版
  2. 選購企業Web安全網關你需要注意什么?
  3. 選擇UTM和Web安全網關的正確操作手段
  4. Websense Web安全網關TruHybrid部署
  5. Blue Coat繼續領導Web安全網關和廣域網優化市場
責任編輯:佚名 來源: 網界網
相關推薦

2010-09-25 15:26:34

2010-09-26 14:18:25

2010-09-17 15:24:02

2010-03-26 18:48:37

2010-08-30 13:01:00

2010-09-25 15:18:09

2010-07-28 18:21:04

2010-07-12 14:15:56

2010-09-27 14:54:54

2010-09-08 15:10:48

2010-09-26 10:18:33

2012-03-28 10:45:49

2010-08-10 14:54:28

2009-05-25 15:18:52

2011-03-11 16:53:21

2012-12-04 09:29:23

2013-04-07 17:02:58

2010-09-29 14:10:20

2010-03-01 16:02:20

2019-12-04 07:35:41

黑客工具網絡工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕91 | 亚洲人成免费 | 一本一道久久a久久精品综合蜜臀 | 777zyz色资源站在线观看 | 国产午夜精品一区二区三区嫩草 | 亚洲网在线 | 天天干,夜夜操 | 欧美日韩国产一区二区三区 | 亚洲国产成人精品女人久久久 | jizjizjiz中国护士18 | 福利网站在线观看 | 日韩美香港a一级毛片免费 国产综合av | 精品一区二区三区四区视频 | 在线精品一区二区三区 | 欧美日韩视频在线第一区 | 中日字幕大片在线播放 | 日韩在线 | 国产乱码精品一区二区三区忘忧草 | 国产成人免费视频 | 羞羞网站免费观看 | 欧美国产精品久久久 | 玖玖视频 | 日本在线综合 | 亚洲精品日韩在线观看 | 久草在线青青草 | 精品欧美乱码久久久久久1区2区 | 久久爱一区 | 欧美日韩黄色一级片 | 久久亚洲国产精品 | 黄色片免费看视频 | 99久久中文字幕三级久久日本 | 国产美女永久免费无遮挡 | 成人精品国产一区二区4080 | 二区国产| 中文字幕在线视频观看 | 久久精品视频9 | 狠狠伊人 | 久久成人一区二区三区 | 日本精品一区二区三区视频 | 一区在线观看 | 久久久免费电影 |