激情婷婷丁香色五月综合深爱野花_婷婷伊人五月天色综合激情网_丁香开心婷婷伊人_狠狠五月激情丁香六月_丁香花在线电影小说观看_丁香花在线视频观看免费_丁香花视频资源在线观看免费_狠狠色丁婷婷日日_伊人激情综合网,久久狠狠干,狠狠干2018_狠狠干天天草,综合五月天天干狠狠干,狠狠干在线观看,狠狠干最新网址,狠狠干狠狠做,狠狠操狠狠干,日韩亚洲狠狠丁香婷婷综合久久久,欧美精品夜夜橾天天橾天天色,中文精品久久中文字幕伊人小说小说

您(nín)現(xiàn)在的(dí)位置(zhì):首頁(yè) >> 網站(zhàn)建設 >> 內容

網站漏洞的(dí)危害(hài)

時間(jiān):2014/3/18 16:26:18 點(diǎn)擊:485

摘(zhāi)要:SQL注入(rù)漏洞(dòng)SQL注入(rù)漏(lòu)洞的(dí)危(wēi)害不(bù)僅(jǐn)體現在(zài)數據(jù)庫層麵,還(huán)有(yǒu)可(kě)能危及承載(zǎi)數據(jù)庫的操作係統;如(rú)果(guǒ)SQL注(zhù)入被用(yòng)來掛(guà)馬,還可能(néng)用來(lái)傳播惡意軟(ruǎn)件等(děng),這些危害包括但不限於(yú):數(shù)據庫信(xìn)息泄漏:數(shù)據(jù)庫中存儲的(dí)用戶(hù)隱...
SQL注(zhù)入(rù)漏(lòu)洞(dòng)
SQL注入漏(lòu)洞(dòng)的危(wēi)害(hài)不僅體(tǐ)現在(zài)數據庫層(céng)麵,還有(yǒu)可(kě)能危(wēi)及(jí)承載(zǎi)數(shù)據(jù)庫的(dí)操作係(xì)統(tǒng);如果SQL注(zhù)入被用來掛(guà)馬(mǎ),還(huán)可能用(yòng)來(lái)傳(chuán)播(bō)惡(è)意軟(ruǎn)件等(děng),這(zhè)些危(wēi)害包括但(dàn)不限於:
數據庫信(xìn)息泄(xiè)漏:數(shù)據(jù)庫中(zhōng)存儲的用戶(hù)隱私信(xìn)息(xī)泄(xiè)露。
網頁篡改:通過操(cāo)作數據(jù)庫對特(tè)定網(wǎng)頁(yè)進(jìn)行(háng)篡改(gǎi)。
網(wǎng)站被(bèi)掛(guà)馬(mǎ),傳播惡意(yì)軟件:修(xiū)改數據(jù)庫一(yī)些(xiē)字段的值,嵌(qiàn)入(rù)網(wǎng)馬(mǎ)鏈(liàn)接(jiē),進(jìn)行(háng)掛(guà)馬攻擊。
數(shù)據(jù)庫被惡(è)意操(cāo)作:數(shù)據(jù)庫服務器(qì)被攻擊,數(shù)據(jù)庫(kù)的(dí)係統管理員帳戶被(bèi)竄改(gǎi)。
服務(wù)器被遠(yuǎn)程控(kòng)製,被(bèi)安裝(zhuāng)後門:經由數據(jù)庫服務(wù)器(qì)提供的操作係統支持,讓黑客(kè)得(dé)以修改或(huò)控(kòng)製操作係(xì)統(tǒng)。
破壞硬盤(pán)數據(jù),癱癱全係統。
XSS跨站(zhàn)腳本(běn)漏洞
XSS跨站(zhàn)腳本漏洞(dòng)的(dí)危(wēi)害(hài)包括但不(bù)限於(yú):
釣(diào)魚(yú)欺騙:最(zuì)典(diǎn)型的就是(shì)利(lì)用目標(biāo)網站(zhàn)的反射型(xíng)跨(kuà)站(zhàn)腳本(běn)漏(lòu)洞(dòng)將目(mù)標網(wǎng)站重(zhòng)定向到(dào)釣魚網站,或(huò)者注入(rù)釣魚JavaScript以(yǐ)監(jiān)控(kòng)目(mù)標(biāo)網(wǎng)站的(dí)表單輸入,甚至(zhì)發(fā)起基於DHTML更高級的(dí)釣(diào)魚攻擊(jī)方式(shì)。
網(wǎng)站掛馬(mǎ):跨站後利用IFrame嵌入隱藏的(dí)惡(è)意(yì)網(wǎng)站(zhàn)或者(zhě)將(jiāng)被攻(gōng)擊(jī)者定(dìng)向到(dào)惡意網(wǎng)站上,或者彈出惡意(yì)網(wǎng)站(zhàn)窗口等方(fāng)式都(dū)可(kě)以(yǐ)進行(háng)掛馬(mǎ)攻(gōng)擊。
身(shēn)份盜(dào)用:Cookie是用戶對(duì)於(yú)特(tè)定網站的(dí)身份(fèn)驗證(zhèng)標誌,XSS可以(yǐ)盜取用(yòng)戶的Cookie,從而(ér)利(lì)用(yòng)該(gāi)Cookie獲取(qǔ)用戶(hù)對該網(wǎng)站(zhàn)的(dí)操(cāo)作(zuò)權(quán)限。如果一(yī)個(gè)網站(zhàn)管理(lǐ)員(yuán)用戶(hù)Cookie被竊取,將會對(duì)網(wǎng)站引發巨大的危(wēi)害(hài)。
盜(dào)取(qǔ)網站(zhàn)用戶(hù)信息:當能夠(gòu)竊取(qǔ)到(dào)用戶(hù)Cookie從而(ér)獲(huò)取(qǔ)到用(yòng)戶身份(fèn)時(shí),攻擊者(zhě)可以獲(huò)取到用戶(hù)對網站的操作權(quán)限,從(cóng)而(ér)查(chá)看用戶(hù)隱(yǐn)私(sī)信(xìn)息。
垃(lā)圾(jī)信息發送(sòng):比如在SNS社區中,利用XSS漏(lòu)洞(dòng)借用被(bèi)攻擊(jī)者的身份(fèn)發(fā)送大(dà)量的(dí)垃圾信息(xī)給特定的目標群體(tǐ)。
劫(jié)持用(yòng)戶Web行為:一(yī)些(xiē)高(gāo)級的XSS攻擊甚至(zhì)可以劫持用戶(hù)的Web行(háng)為(wéi),監(jiān)視用戶的瀏(liú)覽(lǎn)歷史(shǐ),發送(sòng)與接收(shōu)的數(shù)據等等。
XSS蠕(rú)蟲:XSS 蠕(rú)蟲(chóng)可以用來打廣告,刷流量,掛(guà)馬,惡作劇(jù),破(pò)壞(huài)網上(shàng)數(shù)據(jù),實施DDoS攻(gōng)擊等。
信息泄(xiè)露漏(lòu)洞(dòng)
CGI漏洞
CGI漏(lòu)洞大(dà)多分為以下(xià)幾種類(lèi)型:信(xìn)息(xī)泄(xiè)露,命令執(zhí)行(háng)和溢(yì)出(chū),因此(cǐ)危(wēi)害的嚴重(zhòng)程(chéng)度不(bù)一(yī)。信息(xī)泄(xiè)露(lòu)會暴露服(fú)務(wù)器(qì)的敏(mǐn)感信息(xī),使(shǐ)攻擊者(zhě)能夠通(tōng)過(guò)泄(xiè)露(lòu)的信息(xī)進(jìn)行進一步(bù)入侵;命(mìng)令(líng)執(zhí)行(háng)會(huì)對(duì)服(fú)務(wù)器(qì)的(dí)安全(quán)造(zào)成直接的(dí)影(yǐng)響,如執行任(rèn)意係(xì)統(tǒng)命令;溢出(chū)往往能(néng)夠(gòu)讓(ràng)攻擊者直(zhí)接控(kòng)製目標(biāo)服(fú)務(wù)器(qì),危(wēi)害重大(dà)。
內容泄露(lòu)漏洞
內容(róng)泄露(lòu)漏洞,會(huì)被攻(gōng)擊者利用(yòng)導(dǎo)致其(qí)它類(lèi)型(xíng)的(dí)攻(gōng)擊,危(wēi)害(hài)包(bāo)括(kuò)但(dàn)不局限於:
內(nèi)網ip泄(xiè)露:可能會使攻擊者(zhě)滲透進入內網產生更大危害(hài)。
數據庫信息(xī)泄露:讓攻擊者(zhě)知(zhī)道數(shù)據(jù)庫類(lèi)型(xíng),會降低(dī)攻(gōng)擊(jī)難度。
網站調試(shì)信(xìn)息泄(xiè)露:可能(néng)讓攻(gōng)擊者(zhě)知道網(wǎng)站使用的編程(chéng)語言,使用的(dí)框架等(děng),降低攻擊(jī)難度。
網站目錄結構(gòu)泄露(lòu):攻擊者(zhě)容易(yì)發(fā)現敏感文件。
絕對(duì)路徑泄露:某(mǒu)些攻擊手段依(yī)賴網站的絕(jué)對(duì)路徑,比如用(yòng)SQL注入(rù)寫webshell。
電子郵件泄露(lòu):郵(yóu)件(jiàn)泄露可(kě)能會被垃圾郵件騷擾,還可(kě)能(néng)被攻(gōng)擊者(zhě)利(lì)用(yòng)社(shè)會工程學手(shǒu)段獲(huò)取更多(duō)信息,擴(kuò)大危害。
文件泄(xiè)露(lòu)漏(lòu)洞(dòng)
敏感(gǎn)文件的泄露可(kě)能會導致(zhì)重(zhòng)要(yào)信(xìn)息(xī)的(dí)泄露,進而(ér)擴大(dà)安全(quán)威脅(xié),這些(xiē)危害(hài)包(bāo)括(kuò)但不局限於:
帳號(hào)密碼(mǎ)泄漏:可能導致(zhì)攻擊(jī)者直接操作(zuò)網站(zhàn)後台或(huò)數據(jù)庫(kù),進行一些(xiē)可(kě)能(néng)有危害(hài)的(dí)操(cāo)作(zuò)。
源碼泄露:可能(néng)會讓攻擊者從源(yuán)碼(mǎ)中分(fēn)析出更多其它的(dí)漏(lòu)洞(dòng),如SQL注入,文(wén)件(jiàn)上(shàng)傳(chuán),代(dài)碼(mǎ)執行等(děng)。
係(xì)統(tǒng)用(yòng)戶(hù)泄(xiè)露:可(kě)能(néng)會方便(biàn)暴力(lì)破解(jiě)係統密(mì)碼。

轉載請(qǐng)保留(liú)原文地址: https://antelcom.cn/show-246.html

責編:王(wáng)麗(lì) 作(zuò)者:不詳 來源(yuán):網絡(luò)