成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

小型網站最易遭受的三種黑客攻擊

安全 黑客攻防 應用安全
小型網站通常不經常更新,一般不會有人去修復惡意代碼,這就成為黑客喜歡攻擊的原因。黑客通過尋找沒有打補丁的頁面,利用漏洞可以輕松而簡單地進行攻擊。

avast是捷克研發的殺毒軟件,從網站上找到一篇avast關于網站安全的文章,覺得頗有意思,因此想到翻譯過來與大家共享。有不對之處還望大家批評指正。

一個擁有上萬訪問者的小型網站管理員發來一份信,向我描述了他的遭遇,我只能說:“你非常不幸,但是問題很常見。”

信件原文:

 “一天早上,我收到很多用戶的郵件,說他們的殺毒軟件報告稱我的網站被感染并被隔離。我想這一定是個錯誤因為我們不是電子商務網站。信件中只有發件人的地址和信息。是不是有人通過這種方式想黑我的網站?”

我想,在多數情況下,答案肯定是“你的網站很可能淪落為一個自動化網絡的一部分,它將使你的網站用戶遭受漏洞攻擊。”

為什么黑客喜歡攻擊小型網站?

小型網站通常不經常更新,一般不會有人去修復惡意代碼,這就成為黑客喜歡攻擊的原因。黑客通過尋找沒有打補丁的頁面,利用漏洞可以輕松而簡單地進行攻擊。這些遭受攻擊的頁面在之后會成黑客對用戶進行分類的工具—分成計算機有漏洞可以攻擊的用戶以及難以攻擊的用戶,這些網頁還被用來隱藏黑客的真實身份。黑客入侵之后會關上“后門”—通過給他們利用的漏洞打上補丁,同時也制造另一個后門,這些后門只有他們自己知道,因此在對頁面進行漏洞測試時,并不能檢測出其中的漏洞。

總的來說,一般網站管理員通常會遇到三種網絡攻擊情況。

1.剝面手段

這種情況一眼就能看出,因為黑客喜歡在攻擊了網站之后,在網站上留下信息來展示他們的技術并且嘲諷管理員。即使網頁被刪除,這種攻擊的危害也不大。你不會遭遇大量資金損失,因為黑客的目的是顯示你的網站不夠安全并獲得其他黑客的認可。這些黑客通常遵循一種規則“學習不是為了做黑客,我們在黑客活動中學習。”

例如,通常有一些PHP shell來提供選擇剝面的原因。下圖是一個發送數據的PHP shell

小型網站最易遭受的三種黑客攻擊

根據Zone-H的數據,2010年有150萬網站遭受剝面攻擊,被黑的屏幕截圖如下圖所示顯示了攻擊的原因:

小型網站最易遭受的三種黑客攻擊

過去幾年中,剝面攻擊通常被一些黑客用來展示政治和宗教意圖。即使是反病毒公司也難以幸免,比如adobe公司此前的數據泄露事件以及Avast公司前段時間遭受的攻擊。

2.資料探勘

資料探勘攻擊的意圖通常是竊取用戶的私人信息和存儲在各種服務中的認證信息,通常來講電子商務網站、論壇、網絡游戲容易受到類似攻擊。這些被竊取的數據通常被用作廣告意圖或者銀行詐騙。資料探勘很難被發覺,因為這種攻擊速度通常很快,唯一的跡象就是大規模的數據流出—這是黑客在下載數據庫。

通常來講保護私人數據的最基礎技巧就是加密。如果密碼、信用卡和電話號碼加密存儲,那么黑客就需要知道源碼才能破解,因此可以降低黑客攻擊的成功率。

另外,通過使用第三方認證服務也可以為用戶數據提供更高級別的保護。但是沒有一家公司能夠完全避免黑客攻擊。一個例子就是adobe公司3800萬用戶數據被盜的案例。或許這些源碼回流落到不法分子手中。

3.漏洞攻擊及其網絡

漏洞攻擊指利用一系列漏洞測試和利用工具對網站用戶的瀏覽數據進行攻擊,在其中執行惡意代碼。存在惡意代碼的網站被稱作“著陸頁面”。為了獲取用戶通信,漏洞攻擊者通過小型網頁創立網絡,就像開頭郵件中提到的那樣。他們的目的是轉發用戶的瀏覽數據而不被察覺,因此被感染的網頁不會顯示任何異樣。

下圖顯示了最近一次針對廣告服務器發起的攻擊中使用的轉發腳本:

小型網站最易遭受的三種黑客攻擊

成為漏洞攻擊群網絡的網頁會出現以下嚴重后果:

·網頁排名急速下降
·聲譽網站和殺毒軟件公司將網頁加入黑名單
·用戶將受到惡意軟件的感染
·用戶對網站的信任度下降

為了防止這種情況出現,我們建議:

·升級CMS系統和插件
·修改默認的管理員用戶名和密碼
·使用安全公司的產品保護網站
·通過SFTP而不是FTP進行傳輸

原文鏈接:http://avast-china.com/index.php?_m=mod_article&_a=article_content&article_id=102

責任編輯:藍雨淚 來源: FreebuF
相關推薦

2009-09-22 12:39:04

2021-12-13 09:57:55

比特幣貨幣黑客

2010-08-24 09:43:33

2019-10-08 10:12:26

安全黑客攻擊數據

2011-10-17 12:15:50

2021-03-26 10:37:12

黑客攻擊殼牌公司

2018-12-18 16:30:16

Commvault勒索軟件

2020-06-17 10:52:00

DDoS攻擊網絡攻擊網絡安全

2012-08-10 14:38:13

2017-04-01 15:33:09

2011-11-15 09:42:35

云存儲云計算

2012-10-18 18:40:24

2012-02-20 12:08:34

2015-12-18 17:45:17

2024-10-09 16:04:06

2021-06-09 15:27:55

勒索軟件勒索贖金網絡攻擊

2024-12-11 12:35:43

2012-10-31 14:20:10

2013-09-02 15:35:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费国产视频 | 日本中文字幕日韩精品免费 | 51ⅴ精品国产91久久久久久 | 日日精品 | 一本大道久久a久久精二百 国产成人免费在线 | 综合久久综合久久 | 国产线视频精品免费观看视频 | 欧美亚洲视频 | 日韩成人精品 | 久久久久国产精品一区二区 | 一级毛片色一级 | 精品一级| 欧美三区视频 | 中文字幕乱码一区二区三区 | 99pao成人国产永久免费视频 | 久久中文字幕一区 | 久久久久久久久久久爱 | 中国人pornoxxx麻豆 | 成人免费视频网站在线看 | 中文字幕蜜臀av | 国产成人av一区二区三区 | 羞羞视频网 | 日本三级全黄三级三级三级口周 | 女女爱爱视频 | 91视频久久 | 精品国产伦一区二区三区观看体验 | 国产黄色一级片 | 特级做a爱片免费69 精品国产鲁一鲁一区二区张丽 | www.se91| 亚洲精品二区 | 欧美黄色精品 | 久久福利 | 国产欧美一区二区三区在线看 | 国产精品美女久久久久久免费 | 福利视频亚洲 | 人人干人人舔 | 日韩福利在线 | 三级黄色片在线播放 | 精品欧美一区二区三区免费观看 | 久久久久久综合 | 精品久久久久久18免费网站 |