天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于“跨站腳本”漏洞談網(wǎng)絡(luò)安全問題防范

發(fā)布時(shí)間:2021-08-11 15:24
  本文基于一起"跨站腳本"漏洞事件,論述如何做好網(wǎng)站的安全漏洞防范,防止網(wǎng)站管理員及用戶信息被竊取,提升網(wǎng)站的防護(hù)能力。 

【文章來(lái)源】:廣播電視網(wǎng)絡(luò). 2020,27(07)

【文章頁(yè)數(shù)】:2 頁(yè)

【部分圖文】:

基于“跨站腳本”漏洞談網(wǎng)絡(luò)安全問題防范


跨站腳本攻擊URL代碼

漏洞,地址,腳本,賬號(hào)


惡意攻擊者可以利用跨站腳本漏洞在網(wǎng)站中插入任意代碼,只要是腳本代碼能夠?qū)崿F(xiàn)的功能,跨站腳本攻擊都能夠做到,因此跨站腳本攻擊的危害性非常大,主要包括如下幾方面:一是獲取網(wǎng)站管理員賬號(hào),訪問用戶Cookie中的敏感數(shù)據(jù),如機(jī)器登錄賬號(hào)、用戶網(wǎng)銀賬號(hào)等;二是控制企業(yè)數(shù)據(jù),包括讀取、篡改、添加、刪除企業(yè)敏感數(shù)據(jù),盜竊企業(yè)具有商業(yè)價(jià)值的重要資料;三是屏蔽頁(yè)面特定信息、偽造頁(yè)面信息;四是非法轉(zhuǎn)賬;五是進(jìn)行網(wǎng)站掛馬,控制受害者機(jī)器,向其他網(wǎng)站發(fā)起攻擊,強(qiáng)制發(fā)送電子郵件,進(jìn)行拒絕服務(wù)攻擊;六是突破外網(wǎng)內(nèi)網(wǎng)不同安全設(shè)置;七是與其他漏洞結(jié)合,修改系統(tǒng)設(shè)置,查看系統(tǒng)文件,執(zhí)行系統(tǒng)命令等。圖2 跨站腳本攻擊URL代碼


本文編號(hào):3336403

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3336403.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶3b209***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com