成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Web攻擊的十大原因

安全 應用安全
隨著各種基于Internet的安全攻擊頻發(fā),Web安全已經(jīng)成為業(yè)界的熱門話題。本文談下黑客使用Web進行攻擊的十大原因,供廣大的讀者參考。

Web攻擊黑客利用的原因如下:

1.桌面漏洞

Internet Explorer、Firefox和Windows操作系統(tǒng)中包含很多可以被黑客利用的漏洞,特別是在用戶經(jīng)常不及時安裝補丁的情況下。黑客會利用這些漏洞在不經(jīng)用戶同意的情況下自動下載惡意軟件代碼——也稱作隱藏式下載。

2.服務器漏洞

由于存在漏洞和服務器管理配置錯誤,Internet Information Server(IIS)和Apache網(wǎng)絡服務器經(jīng)常被黑客用來攻擊。

3.Web服務器虛擬托管

同時托管幾個甚至數(shù)千個網(wǎng)站的服務器也是惡意攻擊的目標。

4.顯性/開放式代理

被黑客控制的計算機可以被設置為代理服務器,躲避URL過濾對通信的控制,進行匿名上網(wǎng)或者充當非法網(wǎng)站數(shù)據(jù)流的中間人。

5.HTML可以從網(wǎng)頁內(nèi)完全不同的服務器嵌入對象

用戶可以從特定網(wǎng)站請求瀏覽網(wǎng)頁,只自動地從Google分析服務器等合法網(wǎng)站下載對象;廣告服務器;惡意軟件下載網(wǎng)站;或者被重新導向至惡意軟件網(wǎng)站。

6.普通用戶對安全狀況不了解

多數(shù)用戶不了解三種SSL瀏覽器檢查的原因;不了解如何驗證所下載程序的合法性;不了解計算機是否不正常;在家庭網(wǎng)絡內(nèi)不使用防火墻;也不知道如何 區(qū)分釣魚網(wǎng)頁和合法網(wǎng)頁。

7.移動代碼在網(wǎng)站上被廣泛使用

在瀏覽器中禁用JavaScript、Java applets、.NET應用、Flash或ActiveX似乎是個好主意,因為它們都會在您的計算機上自動執(zhí)行腳本或代碼,但是如果禁用這些功能,很多網(wǎng)站可能無法瀏覽。這為編碼糟糕的Web應用開啟了大門,它們接受用戶輸入并使用Cookies,就像在跨站點腳本(XSS)中一樣。在這種情況下,某些需要訪問與其他開放頁面的數(shù)據(jù)(Cookies)Web應用會出現(xiàn)混亂。任何接受用戶輸入的Web應用(博客、Wikis、評論部分)可能會在無意中接受惡意代碼,而這些惡意代碼可以被返回給其他用戶,除非用戶的輸入被檢查確認為惡意代碼。

8.全天候高速寬帶互聯(lián)網(wǎng)接入的廣泛采用

多數(shù)企業(yè)網(wǎng)絡都受防火墻的保護,而無網(wǎng)絡地址轉(zhuǎn)換(NAT)防火墻的家庭用戶很容易受到攻擊而丟失個人信息;充當分布式拒絕訪問服務(DDOS)的僵尸計算機;安裝托管惡意代碼的Web服務器——家庭用戶可能不會對這些狀況有任何懷疑。

9.對HTTP和HTTPS的普遍訪問

訪問互聯(lián)網(wǎng)必須使用Web,所有計算機都可以通過防火墻訪問HTTP和HTTPS(TCP端口80和443)。可以假定所有計算機都能夠訪問外部網(wǎng)絡。很多程序都通過HTTP訪問互聯(lián)網(wǎng),例如IM和P2P軟件。此外,這些被劫持的軟件打開了發(fā)送僵尸網(wǎng)絡命令的通道。

10.在郵件中采用嵌入式HTML

由于SMTP電子郵件網(wǎng)關會在一定程度上限制可以郵件的發(fā)送,黑客已經(jīng)不經(jīng)常在電子郵件中發(fā)送惡意代碼。相反,電子郵件中的HTML被用于從Web上獲取惡意軟件代碼,而用戶可能根本不知道已經(jīng)向可以網(wǎng)站發(fā)送了請求。

Web遭遇攻擊原因細說起來應該是不止這十種的,本文只是介紹了其中比較重點和主要的原因與大家分享。

【編輯推薦】

  1. 六大網(wǎng)絡安全威脅發(fā)展趨勢
  2. 擺脫不請自來的黑客掃描與攻擊
  3. 擺脫不請自來的黑客掃描與攻擊 續(xù)
責任編輯:佚名 來源: 比特網(wǎng)
相關推薦

2009-12-22 09:06:10

2011-05-12 14:18:18

2010-06-11 13:48:38

Ubuntu 10.0

2016-12-14 08:30:14

2020-11-05 11:08:11

人工智能

2023-11-15 19:58:27

2011-08-15 10:03:48

ASP.NET站點

2010-11-09 10:54:47

SQL Server查

2012-04-10 09:44:15

2009-04-03 15:11:14

Linuxwindows Windows 7

2009-04-13 11:53:54

LinuxWindows十大原因

2011-12-29 10:01:03

Windows 8注意事項

2012-07-24 09:52:48

2010-03-04 09:10:30

2010-09-29 17:18:27

2016-01-15 10:07:54

Ubuntu操作系統(tǒng)

2015-09-23 17:12:18

API設計原則

2020-06-09 07:00:00

面向?qū)ο?/a>編程編程原則

2011-10-10 09:34:23

云計算云應用

2015-09-24 08:52:53

API設計原則
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本高清视频在线播放 | 欧美黄色网 | 欧美 日韩 国产 成人 | 亚洲国产欧美国产综合一区 | 国产一区二区精品在线 | 成人国产精品 | 在线欧美一区二区 | 欧美日韩国产在线观看 | 亚洲视频网 | 亚洲精品福利视频 | 一级毛片高清 | 亚洲乱码国产乱码精品精的特点 | 99久久久国产精品 | 四色成人av永久网址 | 日韩一区二区三区在线观看 | 国产精品欧美精品 | www.一区二区三区 | 午夜黄色| 成人免费久久 | 免费一区二区三区 | 久久久国产一区二区三区四区小说 | 中文字幕久久精品 | 久久中文字幕一区 | 91av久久久 | 男女视频在线免费观看 | 中文字幕av一区 | 久久精品日产第一区二区三区 | 在线观看h视频 | 天天夜碰日日摸日日澡 | 日本天堂视频在线观看 | 2023亚洲天堂 | www.久| 嫩草最新网址 | 日本三级日产三级国产三级 | 免费黄色成人 | 欧美日韩亚洲系列 | 成人免费视频观看视频 | 亚洲精品1区 | aaa大片免费观看 | 国产欧美精品一区二区色综合 | 国产一区视频在线 |