随笔分类 -  Web应用

最常见Web威胁
摘要:当攻击者在Web站点或应用程序后端 “描绘” 某个目标时,通常出于以下两个目的之一:阻碍合法用户对站点的访问,或者降低站点的可靠性。而根据国内某IT网站对网友和Web安全专家调查,以下是当前较“流行”和威胁排名靠前的攻击方式:SQL注入式攻击、跨站脚本攻击、权限弱口令以及DDos攻击。 ☆ 缓冲区溢出攻击和SQL注入 除了溢出的利用以外,SQL 注入是另一类依赖于开发人员没测试输入数据的疏漏的攻... 阅读全文
posted @ 2009-03-13 19:34 品味寂寞 阅读(290) 评论(0) 推荐(0)
Web 攻击剖析
摘要:与以往相比,Internet 上托管了越来越多的应用程序。从数据库到服务等所有内容都迁移到了基于 Web 的格式。自然,这会增加 Internet 上应用程序和服务的数量,从而出现更多针对这些目标的攻击。因此,了解一些常见攻击的工作原理有助于为您的组织提供保护。 对于 Web 上托管的应用程序、Web 站点以及服务,其中相当一部分都会遭遇到意图实施某类攻击的黑客带来的破坏。简单地说,虽然 “攻击... 阅读全文
posted @ 2009-03-13 19:33 品味寂寞 阅读(183) 评论(0) 推荐(0)