成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Imperva發(fā)布九月黑客情報(bào)行動(dòng)報(bào)告

安全 黑客攻防
近日,Imperva 公司發(fā)布了九月黑客情報(bào)行動(dòng)報(bào)告――《PHP SuperGlobals:超級(jí)難題》(PHPSuperGlobals: Supersized Trouble),對(duì)近期針對(duì)PHP應(yīng)用發(fā)起的攻擊進(jìn)行了深入分析,包括涉及PHP “SuperGlobal”參數(shù)的攻擊,并進(jìn)一步分析了攻擊活動(dòng)的一般特性和萬(wàn)維網(wǎng)整體完整性的意義。

近日,Imperva 公司發(fā)布了九月黑客情報(bào)行動(dòng)報(bào)告――《PHP SuperGlobals:超級(jí)難題》(PHPSuperGlobals: Supersized Trouble),對(duì)近期針對(duì)PHP應(yīng)用發(fā)起的攻擊進(jìn)行了深入分析,包括涉及PHP “SuperGlobal”參數(shù)的攻擊,并進(jìn)一步分析了攻擊活動(dòng)的一般特性和萬(wàn)維網(wǎng)整體完整性的意義。

Imperva公司首席技術(shù)官Amichai Shulman表示:“受到攻擊的主機(jī)可被用作僵尸奴隸來(lái)攻擊其他服務(wù)器,因此針對(duì)PHP應(yīng)用發(fā)起的攻擊可能會(huì)影響到整個(gè)網(wǎng)絡(luò)的安全與健康。這些攻擊將產(chǎn)生非常嚴(yán)重的后果,因?yàn)镻HP平臺(tái)是最常用的網(wǎng)絡(luò)應(yīng)用開(kāi)發(fā)平臺(tái),為80%以上的網(wǎng)站提供支持,其中包括Facebook和維基百科。很顯然,現(xiàn)在安全社區(qū)必須更多地關(guān)注這個(gè)問(wèn)題。”

該報(bào)告還發(fā)現(xiàn),黑客將高級(jí)攻擊技術(shù)融合于簡(jiǎn)單腳本的能力日益增加。同時(shí),報(bào)告認(rèn)為,PHP SuperGlobals能夠?yàn)楣魩?lái)高投資回報(bào),因此成為黑客攻擊的主要目標(biāo)。

PHP SuperGlobal參數(shù)在黑客社區(qū)日益受到歡迎,因?yàn)樗鼈兛梢詫⒍鄠€(gè)安全問(wèn)題整合于同一個(gè)高級(jí)網(wǎng)絡(luò)威脅,從而破壞應(yīng)用邏輯、損害服務(wù)器,造成欺詐交易和數(shù)據(jù)盜竊。Imperva研究團(tuán)隊(duì)注意到,在一個(gè)月的時(shí)間里,每項(xiàng)應(yīng)用平均遭受144次包含SuperGlobal參數(shù)攻擊路徑的攻擊。此外,研究者還發(fā)現(xiàn)攻擊活動(dòng)可持續(xù)五個(gè)月以上,在請(qǐng)求高峰期,每項(xiàng)應(yīng)用每分鐘將遭受多達(dá)90次攻擊。

該報(bào)告的要點(diǎn)與建議包括:

· 如密鑰暴露于第三方基礎(chǔ)設(shè)施,則需要采用“撤退”型安全模式:該報(bào)告發(fā)現(xiàn),得到廣泛使用的PhpMyAdmin(PMA)工具存在薄弱環(huán)節(jié),該工具用于在PHP環(huán)境下管理MySQL數(shù)據(jù)庫(kù)。因?yàn)樵摴ぞ呓?jīng)常與使用 MySQL數(shù)據(jù)庫(kù)的其他應(yīng)用綁定在一起,因此它的薄弱環(huán)節(jié)會(huì)使服務(wù)器受到影響,即使管理員并未使用該工具,服務(wù)器也會(huì)受到代碼執(zhí)行攻擊,導(dǎo)致整個(gè)服務(wù)器被接管。為解決這個(gè)問(wèn)題,建議采用 “撤退”型安全模式。

· 最好采用積極安全模式:積極安全機(jī)制為各個(gè)資源規(guī)定了可使用的參數(shù)名稱,只有這種模式才能防止攻擊者利用外部變量操縱薄弱環(huán)節(jié),這種攻擊使所有人都能使用相同的內(nèi)部變量名稱發(fā)送外部參數(shù),從而覆蓋原來(lái)的內(nèi)部變量值。

· 黑客的技術(shù)日漸高明:Imperva研究者發(fā)現(xiàn),攻擊者能夠發(fā)起復(fù)雜攻擊,并將其整合為簡(jiǎn)單易用的工具。不過(guò),在表現(xiàn)出強(qiáng)大攻擊能力的同時(shí),PHP攻擊法也存在缺陷。一種能夠探測(cè)并消除某個(gè)攻擊階段的應(yīng)用安全解決方案能使整個(gè)攻擊無(wú)功而返。

· 應(yīng)屏蔽請(qǐng)求中的SuperGlobal參數(shù):這些參數(shù)沒(méi)有任何理由出現(xiàn)在請(qǐng)求之中;因此應(yīng)被禁止。

 

報(bào)告全文:http://www.imperva.com/download.asp?id=421

 

責(zé)任編輯:藍(lán)雨淚 來(lái)源: 51CTO.com
相關(guān)推薦

2014-06-11 14:48:28

2010-09-19 15:51:03

2013-05-09 11:47:44

2023-09-07 13:43:41

FedoraLinuxFlathub

2010-07-30 09:06:48

IE9 Beta

2010-01-16 10:53:18

Windows 7SP1發(fā)布日期

2009-07-22 14:59:26

802.11n規(guī)范高速無(wú)線局域網(wǎng)802.11n

2021-10-14 10:40:10

人工智能AI智能科技

2023-07-25 18:52:39

物聯(lián)網(wǎng)

2018-09-30 09:55:42

2011-08-25 14:02:47

CIO

2011-04-02 09:10:54

GNOME 3.0

2019-09-30 09:37:00

云計(jì)算大數(shù)據(jù)存儲(chǔ)

2020-07-23 14:19:19

網(wǎng)絡(luò)安全黑客網(wǎng)絡(luò)威脅

2010-06-03 09:26:21

Chrome OS操作

2010-07-19 09:02:03

IE9微軟

2024-09-12 16:09:00

2012-08-20 10:15:01

WP8 SDK

2020-10-12 12:58:14

Windows 10操作系統(tǒng)崩潰
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 美日韩一区二区 | 日皮视频免费 | 久久精品一区 | 亚洲精品乱码久久久久久黑人 | 91精品国产一区二区三区蜜臀 | 99精品视频免费观看 | 免费成人高清在线视频 | 成人av一区 | 羞羞的视频免费看 | 久久久久无码国产精品一区 | 午夜精品久久久 | 国产精品视频97 | 伊色综合久久之综合久久 | 精品日韩一区 | 午夜资源| 欧美性精品 | 国产精品一区二区三区在线 | 成人免费网站 | 在线成人av | 久久久久91| 天堂久久av | 精品1区2区 | 嫩草视频在线 | 美女天堂在线 | 国产98在线 | 免费, | 久久久久国产一区二区三区四区 | 日韩精品久久一区二区三区 | 麻豆久久久9性大片 | 亚州国产 | 久久精品欧美一区二区三区不卡 | 日本三级电影在线观看视频 | 久久av网站| 国产精品99久久久久久www | 久久精品国产清自在天天线 | 二区在线视频 | 奇色影视 | 国产一区二区三区免费视频 | 亚洲毛片| 欧美日韩精品中文字幕 | 久久欧美高清二区三区 | 日韩在线一区二区三区 |