国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費(fèi)電子書等14項(xiàng)超值服

開通VIP
Web攻擊手段及防御措施

轉(zhuǎn)自網(wǎng)絡(luò),轉(zhuǎn)侵刪

網(wǎng)絡(luò)攻擊中,例如常見的Web攻擊、XSS攻擊、SQL注入、CSRF攻擊以及它們的防御手段,都是針對(duì)代碼或系統(tǒng)本身發(fā)生的攻擊,另外還有一些攻擊方式發(fā)生在網(wǎng)絡(luò)層或者潛在的攻擊漏洞這里總結(jié)一下。

DOS/DDOS攻擊

DOS攻擊不是說攻擊DOS系統(tǒng),或者通過DOS系統(tǒng)攻擊。DOS攻擊全稱為Denial of service,即拒絕服務(wù),其主要攻擊目的是使計(jì)算機(jī)硬件或網(wǎng)絡(luò)寬帶資源耗盡從而造成服務(wù)器無法提供正常服務(wù)。

而DDOS攻擊就是Distributed denial of service,即分布式的拒絕服務(wù)攻擊,攻擊者利用多臺(tái)服務(wù)器資源對(duì)同一個(gè)目標(biāo)服務(wù)器發(fā)起攻擊,從而使目的服務(wù)器快速陷入崩潰。

不管是DOS還是DDOS,它們的本質(zhì)都是通過各種手段消耗目標(biāo)服務(wù)器資源,從而使目標(biāo)服務(wù)器癱瘓不能接受用戶的服務(wù)。

一般租用像阿里云或者其他的服務(wù)器資源都是有web應(yīng)用防火墻能阻止dos攻擊的,如果是自己的服務(wù)器需要專業(yè)的運(yùn)維人員對(duì)服務(wù)器進(jìn)行相關(guān)設(shè)置以防止DOS攻擊

DNS攻擊

DNS攻擊包括有DNS劫持和DNS污染。DNS劫持即通過某種手段控制DNS服務(wù)器,篡改域名真實(shí)的解析結(jié)果,并返回攻擊者的ip地址,從而跳到了攻擊者的頁面。

像我們寬帶快到期了或者有什么推廣信息,電信總會(huì)彈出一個(gè)營銷界面提示我們寬帶快到期了或者什么活動(dòng)的,這其實(shí)就是運(yùn)營商DNS劫持搞的鬼。

像在我們本地,也經(jīng)常會(huì)配置host文件以開發(fā)測(cè)試聯(lián)調(diào),或者訪問那些你明明不想訪問但是進(jìn)去的網(wǎng)頁。

防止DNS劫持可以用國外知名的DNS服務(wù)器,像google的8.8.8.8,或者準(zhǔn)備兩個(gè)域名,一個(gè)被劫持了引導(dǎo)用戶去訪問另一個(gè)。

DNS污染發(fā)生在請(qǐng)求DNS解析前第一步,直接在協(xié)議上對(duì)DNS解析請(qǐng)求進(jìn)行干擾,因?yàn)镈NS查詢是基于不可靠無連接的UDP協(xié)議,它是沒有經(jīng)過認(rèn)證的,很容易被篡改。

所以攻擊者通過在UDP的53端口進(jìn)行DNS查詢檢測(cè),并返回攻擊者錯(cuò)誤的解析結(jié)果給用戶,這就是DNS污染。DNS污染可以通過自己搭建DNS服務(wù)器,采用TCP加密的形式,但可能延遲比較大。

錯(cuò)誤回顯

這個(gè)在SQL注入防御篇幅中有描述,就是不能把數(shù)據(jù)庫表及代碼關(guān)鍵信息輸出到用戶瀏覽器,這里不再詳細(xì)描述。

網(wǎng)頁注釋

為了開發(fā)或聯(lián)調(diào)的便利性,我們經(jīng)常在代碼使用注釋,某些注釋可能包括重要信息,給攻擊者以可乘之機(jī),所以這個(gè)最好養(yǎng)成良好的習(xí)慣及時(shí)刪除敏感的注釋或者開發(fā)完成對(duì)代碼進(jìn)行審視。

文件上傳

一般的網(wǎng)站都會(huì)有文件上傳功能,如人才網(wǎng)就會(huì)有包括用戶的頭像、簡(jiǎn)歷附件什么的,如果攻擊者上傳一個(gè).exe可執(zhí)行程序到服務(wù)器,

那么這個(gè)執(zhí)行程序很有可能操控這個(gè)服務(wù)器,或者通過這個(gè)服務(wù)器間接攻擊其他內(nèi)部服務(wù)器群,后果是十分嚴(yán)重的。

所以,針對(duì)上傳功能要限制用戶可上傳的文件類型,比如頭像肯定是jpg等圖片格式;文件最好分開存儲(chǔ),一是能提高系統(tǒng)性能,二是就算攻擊者攻擊了文件服務(wù)器也不一定能攻擊到別的服務(wù)器;

另外,存儲(chǔ)采用重命名方式,像QQ之間傳送文件一般會(huì)在文件名后面加上一個(gè)'.重命令'后綴,就是為了防止用戶點(diǎn)擊.exe文件造成病毒攻擊。

冬保暖

精彩在后面

截至到目前,超級(jí)盾成功抵御史上最大2.47T黑客DDoS攻擊,超級(jí)盾具有無限防御DDoS、100%防CC的優(yōu)勢(shì),且公司透露,超級(jí)盾產(chǎn)品即將又迎來新的一輪爆發(fā)式增長(zhǎng),將更好的為業(yè)務(wù)的安全、穩(wěn)定、健康運(yùn)營保駕護(hù)航,大家敬請(qǐng)期待吧~

——超級(jí)科技

CJD

· 技術(shù)大牛都在這里 ·

Hi,我是超級(jí)盾

從現(xiàn)在開始

我的每一句話都是認(rèn)真的

如果,你被攻擊了

別打110、119、120

來這里看著就行

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
學(xué)習(xí)手冊(cè):淺析DDoS的攻擊及防御
常見的Web攻擊手段,拿捏了
網(wǎng)絡(luò)犯罪案件技術(shù)法律術(shù)語解釋匯編
DDOS攻擊和DOS攻擊有什么區(qū)別?
DDoS的攻擊方法及應(yīng)對(duì)措施
淺談Ddos攻擊攻擊與防御
更多類似文章 >>
生活服務(wù)
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服