日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

網(wǎng)站建設(shè)與前端開發(fā)(一)

  • 作者:新網(wǎng)
  • 來源:新網(wǎng)
  • 瀏覽:100
  • 2018-02-28 18:00:12

在討論Web服務(wù)器如何破解之前,我們先來看看構(gòu)成完整Web門戶的各種組件。 首先,Web服務(wù)器是通常在端口80上偵聽的服務(wù)。客戶端軟件(通常是瀏覽器)連接到端口并發(fā)送HTTP查詢。 Web服務(wù)通過提供所請(qǐng)求的內(nèi)容(如HTML,JavaScript等)進(jìn)行響應(yīng)。在某些情況下,可以將服務(wù)配置為在缺省的端口上運(yùn)行,這是邁向安全的一小步。

 在討論Web服務(wù)器如何破解之前,我們先來看看構(gòu)成完整Web門戶的各種組件。 首先,Web服務(wù)器是通常在端口80上偵聽的服務(wù)。客戶端軟件(通常是瀏覽器)連接到端口并發(fā)送HTTP查詢。 Web服務(wù)通過提供所請(qǐng)求的內(nèi)容(如HTML,JavaScript等)進(jìn)行響應(yīng)。在某些情況下,可以將服務(wù)配置為在缺省的端口上運(yùn)行,這是邁向安全的一小步。

t010da6221b9d3cf7ac.jpg
Web服務(wù)器還可以托管諸如FTP或NNTP的服務(wù),這些服務(wù)在自己的單獨(dú)的默認(rèn)端口上運(yùn)行。 下圖顯示了Web服務(wù)如何映射到OSI層。 HTTP協(xié)議在第7層工作,而HTTPS(安全套接字層)在第6層工作。
 
Web服務(wù)和OSI層
 
現(xiàn)代Web應(yīng)用程序通常不僅僅是以簡(jiǎn)單網(wǎng)頁(yè)的形式提供內(nèi)容。 業(yè)務(wù)邏輯和數(shù)據(jù)倉(cāng)儲(chǔ)組件(如數(shù)據(jù)庫(kù)服務(wù)器,應(yīng)用程序服務(wù)器和中間件軟件)也用于生成并向網(wǎng)站用戶提供業(yè)務(wù)特定數(shù)據(jù)。 這些組件通常安裝并運(yùn)行在一組單獨(dú)的服務(wù)器上,并且可能共享或不共享存儲(chǔ)空間。 高級(jí)Web應(yīng)用程序代碼可以在內(nèi)部調(diào)用托管在不同服務(wù)器上的Web服務(wù),并將結(jié)果頁(yè)面?zhèn)鬟f給客戶端。 Web程序員還使用Cookie來維護(hù)會(huì)話,并在客戶端瀏覽器中存儲(chǔ)特定于會(huì)話的信息。
 
網(wǎng)頁(yè)劫持
 
破解一個(gè)網(wǎng)站是相當(dāng)容易的。新手可能會(huì)試圖從網(wǎng)站竊取數(shù)據(jù),而專業(yè)人士可能會(huì)因?yàn)槠茐木W(wǎng)站或使用網(wǎng)絡(luò)服務(wù)器傳播病毒而造成嚴(yán)重破壞。與大多數(shù)其他攻擊不同,Web攻擊所用的技術(shù)范圍從第2層到第7層,因此Web服務(wù)器很容易受到各種可能的黑客攻擊。由于防火墻端口必須為Web服務(wù)打開(默認(rèn)情況下是端口80),因此它無法阻止第7層的攻擊,這使得對(duì)Web攻擊的檢測(cè)變得困難。請(qǐng)參考下圖,它顯示了用于形成Web門戶基礎(chǔ)設(shè)施的典型組件。
 
Web門戶基礎(chǔ)設(shè)施
 
從安全的角度來看,這些組件中的每一個(gè)都有一些弱點(diǎn),如果被利用,就會(huì)導(dǎo)致Web內(nèi)容的入侵。現(xiàn)在讓我們?cè)敿?xì)討論一些常見但危險(xiǎn)的攻擊。
 
DoS和嗅探
 
由于該網(wǎng)站的IP地址是開放給互聯(lián)網(wǎng)的,因此拒絕服務(wù)攻擊很容易使Web服務(wù)器停機(jī)。類似地,如果在Web設(shè)計(jì)過程中沒有進(jìn)行加密或其他安全措施,那么可以很容易地使用包嗅探器來捕獲純文本用戶id和密碼。幾幾乎所有第2層和第3層攻擊(如數(shù)據(jù)包洪泛,SYN洪泛等)都可能在網(wǎng)站IP和其所在的端口上。
 
HTTP DoS攻擊
 
與基于網(wǎng)絡(luò)的拒絕服務(wù)攻擊不同,HTTP DoS攻擊在第7層工作。在這種類型的攻擊中,網(wǎng)站以編程的方式爬行獲取要訪問的頁(yè)面列表,在此期間攻擊者還記錄服務(wù)器處理每個(gè)頁(yè)面所需的時(shí)間。選擇需要更高處理時(shí)間的頁(yè)面,并將多個(gè)HTTP請(qǐng)求發(fā)送到Web服務(wù)器,每個(gè)請(qǐng)求請(qǐng)求其中一個(gè)所選頁(yè)面。
 
為了滿足每個(gè)請(qǐng)求,Web服務(wù)器開始消耗資源。 達(dá)到資源限制后,最終放棄并停止響應(yīng)。眾所周知,攻擊者使用簡(jiǎn)單的腳本創(chuàng)建大量的HTTP GET請(qǐng)求來實(shí)現(xiàn)此攻擊。如果網(wǎng)站只包含簡(jiǎn)單的靜態(tài)HTML頁(yè)面,那么這種攻擊就不會(huì)很有效。但是,如果動(dòng)態(tài)頁(yè)面從后端數(shù)據(jù)庫(kù)服務(wù)器中提取數(shù)據(jù),那么這種攻擊就會(huì)造成相當(dāng)大的損害。
 
雖然它可能或不會(huì)導(dǎo)致數(shù)據(jù)竊取,但它肯定會(huì)關(guān)閉網(wǎng)站,造成用戶體驗(yàn)不良,并損害聲譽(yù)。必須部署智能技術(shù)來檢測(cè)和停止此類攻擊,我們將很快了解這些攻擊。
 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading
主站蜘蛛池模板: 美丽人妻系列无码专区 | 国产愉拍精品手机 | 日韩视频欧美视频 | 国产日产欧产精品浪潮安卓版特色 | 久久99精品久久久久久久不卡 | 国产精品自在线拍亚洲另类 | 亚洲天天影院色香欲综合 | 好看的黄色网址 | 凹凸日日摸天天碰免费视频 | 4438全国最大成人网 | 国产三级理论 | 日本国产一区二区三区在线观看 | 国产一级做a爰片在线看免费 | 一本色综合网久久 | 无遮挡激情视频国产在线观看 | 国产精品入口福利 | 日本黄色中文字幕 | 蜜臀av一区二区 | 2018av天堂在线视频精品观看 | www国产精品视频 | 永久免费观看的毛片手机视频 | 91网址入口 | 天天摸天天操天天爽 | 国产女人18毛片水真多18 | 夜夜躁狠狠躁日日躁孕妇 | 美女爽爽爽 | 国产69精品久久久久孕妇 | 176精品免费| 日韩精品免费在线视频 | 狠狠干综合网 | 欧美一卡二卡在线 | 欧美成人黄色小说 | 国产在线成人 | 麻豆果冻传媒精品一区 | 亚洲第一天堂影院 | 无码av波多野结衣久久 | 色欲av永久无码精品无码 | 国产粗话肉麻对白在线播放 | 日本又黄又爽又无遮挡的视频 | 最新在线黄色网址 | 91黄瓜视频 | 国产麻豆午夜三级精品 | 少妇的肉体k8经典 | 黄瓜视频在线免费观看 | 日韩视频一区二区在线观看 | 国产午夜成人免费看片app | 亚洲精品久久蜜桃站 | 亚洲中文字幕无码人在线 | 免费无码毛片一区二区三区a片 | 国产亚洲精品欧洲在线视频 | 天堂视频在线 | 国产精东天美av影视传媒 | 好男人在在线社区www在线影院 | 中文字幕在线观看91 | 日韩a在线观看 | 亚洲青青草原男人的天堂 | 97综合视频 | 亚洲一区日韩高清中文字幕亚洲 | 日韩精品三区 | 侵犯强奷高清无码 | 亚洲中字幕 | 欧美成人一区二区三区 | 黄色片a | 精品成人免费自拍视频 | 欧美牲交a欧美牲交aⅴ免费 | 男人激情网 | 国产精品 经典三级 亚洲 | 在线看免费无码av天堂的 | 亚洲夜夜性无码 | 日韩激情毛片 | 欧美日韩一区在线观看 | 少妇av导航 | 美女免费视频网站 | 国产明星女精品视频网站 | 亚洲中文字幕aⅴ天堂 | 国产又粗又黄又长又爽动漫 | 亚洲人视频在线观看 | 中文字幕久久av | 玖玖资源站亚洲最大的网站 | 欧美精品免费在线观看 | 色老板最新地址 | 国产91色在线亚洲 | 玖玖在线观看 | 国产午夜激无码av毛片不 | 日韩亚洲欧美中文字幕 | 99久久久久久 | 真人与拘做受免费视频 | www.亚洲在线 | 亚洲国产精品成人午夜在线观看 | 4438ⅹ亚洲全国最大色丁香 | 伊人丁香| 成人性视频sm | 国产69熟 | www视频一区 | 人妻精品久久无码专区涩涩 | 国产精品扒开腿做爽爽爽a片唱戏 | 婷婷五月综合国产激情 | 日本妞一区 | 色视频在线观看网站 |