成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SQL注入:無法監(jiān)測則無從防護

安全
幾周前,我們通過Imperva的眾包威脅情報系統(tǒng)——社區(qū)防御(Community Defense)對近期的應用攻擊速率進行了簡要分析。從今年5月8日至今,全球共發(fā)生了近32萬(319915)起SQL注入攻擊事件。為了更好地理解這個數(shù)字之下的意義,我們將通過下圖來說明網(wǎng)絡應用流量的基本構成,無論它們是基于云端還是本地。

幾周前,我們通過Imperva的眾包威脅情報系統(tǒng)——社區(qū)防御(Community Defense)對近期的應用攻擊速率進行了簡要分析。從今年5月8日至今,全球共發(fā)生了近32萬(319915)起SQL注入攻擊事件。為了更好地理解這個數(shù)字之下的意義,我們將通過下圖來說明網(wǎng)絡應用流量的基本構成,無論它們是基于云端還是本地。

當用戶從網(wǎng)站請求網(wǎng)頁或數(shù)據(jù)時,流量路徑中的一些通用組件可以對流量進行解碼和檢驗,并針對網(wǎng)絡應用及其數(shù)據(jù)做出安全決策,保護其免遭黑客攻擊。

上圖是流量導入網(wǎng)絡應用的過程,我們再來看看攻擊的順序:從NGFW,到IPS,再到WAF(有時還有緩沖隔層)。當攻擊者使用SQL注入查詢數(shù)據(jù)時,表面看起來跟一般的Web頁面訪問沒什么區(qū)別,所以前兩層防火墻并不會對它發(fā)出警報。這意味著,SQL注入會一路暢通,只有到達WAF防護層時,才會被視作惡意攻擊,因為NGFWs和IPSs并不是為網(wǎng)絡應用和數(shù)據(jù)庫所設。所以,只有WAF才能阻止SQL注入攻擊,人們以為NGFWs和IPSs就可以防護網(wǎng)絡應用攻擊純粹是一個誤解。

責任編輯:王林
相關推薦

2010-12-20 16:04:30

2023-11-13 08:55:41

2017-08-10 10:23:59

2010-04-13 14:35:17

2013-05-02 15:09:22

2020-10-26 07:04:29

SQL注入mysql

2009-07-02 09:31:00

ITILIT運維游龍科技

2011-10-19 10:47:56

2020-12-16 13:22:37

Web安全SQL工具

2020-09-28 09:30:13

mybatis

2010-09-27 11:17:31

2010-07-20 20:45:54

2009-02-12 10:14:16

2010-10-22 15:18:18

SQL注入漏洞

2021-01-15 07:44:21

SQL注入攻擊黑客

2018-12-11 10:55:00

SQLFuzzWEB安全

2016-09-06 13:40:20

2010-09-14 16:00:16

2020-08-30 14:34:42

Java語言安全編碼web安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一级欧美三级在线观看 | 精品无码久久久久久国产 | 91麻豆精品一区二区三区 | 超碰在线国产 | 成人免费在线播放视频 | 欧美一a| 日韩欧美精品 | 成人免费淫片aa视频免费 | av色在线| 国产精品久久久久9999鸭 | 五月天综合影院 | 91丨九色丨国产在线 | 91社区在线高清 | 日韩欧美三级电影在线观看 | 久久精品亚洲欧美日韩精品中文字幕 | 久久精品久久久 | 一区二区三区国产好 | 欧美中文字幕在线观看 | 欧美成人手机在线 | 日韩电影中文字幕在线观看 | 国产成人精品一区二区三区网站观看 | 亚洲国产精品一区 | 精品福利一区二区三区 | 操久久 | 作爱视频免费看 | 美女视频黄色的 | 老头搡老女人毛片视频在线看 | 国产一区二区三区免费观看在线 | 成人一区二区三区 | 日韩欧美国产精品一区 | 二区久久| 成人激情视频免费观看 | 久久激情视频 | 久草综合在线 | 精品自拍视频在线观看 | 国产免费一区二区 | 国产免费观看一级国产 | 狠狠干美女| 黄色大片免费网站 | 欧美伊人| 欧美一区永久视频免费观看 |