《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 解決方案 > WEB安全之黑客十大攻擊與防御方法

WEB安全之黑客十大攻擊與防御方法

2010-12-28
來源:ZDnet
關鍵詞: web安全

當前,有安全專家總結了在Web安全領域,黑客發動攻擊的十大原因。編輯建議企業用戶可以根據自身情況,從十個方面加以化解,以求獲取最佳的安全體驗。
十大Web攻擊原因
第一,桌面漏洞
Internet Explorer、Firefox和Windows操作系統中包含很多可以被黑客利用的漏洞,黑客會利用這些漏洞在不經用戶同意的情況下自動下載惡意軟件代碼——也稱作隱藏式下載。
第二,服務器漏洞
由于存在漏洞和服務器管理配置錯誤,Internet Information Server(IIS)和Apache網絡服務器經常被黑客用來攻擊。
第三,Web服務器虛擬托管
同時托管幾個甚至數千個網站的服務器也是惡意攻擊的目標。
第四,顯性/開放式代理
被黑客控制的計算機可以被設置為代理服務器,躲避URL過濾對通信的控制,進行匿名上網或者充當非法網站數據流的中間人。
第五,HTML可以從網頁內完全不同的服務器嵌入對象
用戶可以從特定網站請求瀏覽網頁,只自動地從Google分析服務器等合法網站下載對象;廣告服務器;惡意軟件下載網站;或者被重新導向至惡意軟件網站。
第六,普通用戶對安全狀況不了解
多數用戶不了解三種SSL瀏覽器檢查的原因;不了解如何驗證所下載程序的合法性;不了解計算機是否不正常;在家庭網絡內不使用防火墻;也不知道如何區分釣魚網頁和合法網頁。
第七,移動代碼在網站上的廣泛使用
JavaScript、Java applets、.NET應用、Flash、ActiveX為編碼糟糕的Web應用開啟了大門,它們接受用戶輸入并使用Cookies,就像在跨站點腳本(XSS)中一樣。
第八,寬帶接入的廣泛使用
多數企業網絡都受防火墻的保護,而無NAT防火墻的家庭用戶很容易受到攻擊而丟失個人信息;充當DDoS的僵尸計算機;安裝托管惡意代碼的Web服務器——家庭用戶可能不會對這些狀況有任何懷疑。
第九,對HTTP和HTTPS的普遍訪問
訪問互聯網必須使用Web,所有計算機都可以通過防火墻訪問HTTP和HTTPS。很多程序都通過HTTP訪問互聯網,例如IM和P2P軟件。
第十,在郵件中采用嵌入式HTML
電子郵件中的HTML被用于從Web上獲取惡意軟件代碼,而用戶可能根本不知道已經向可以網站發送了請求。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国精品午夜福利视频不卡| 草莓视频网站下载| 机机对机机30分钟无遮挡的软件免费大全 | 狠狠色丁香婷婷久久综合蜜芽| 国产精品无码久久四虎| 久久国产精品波多野结衣AV| 色狠狠久久av五月综合| 女人是男人未来1分50秒| 久久精品免费一区二区喷潮| 精品国产一区二区三区不卡| 国产香蕉在线观看| 久久天天躁日日躁狠狠躁| 毛片在线播放网址| 国产成人精品一区二区三区无码| 中文亚洲av片不卡在线观看| 欧美黑人巨大videos极品| 国产卡一卡二卡3卡4乱码| 一区二区在线播放视频| 欧美日韩高清性色生活片| 国产免费131美女视频| 一本久久a久久精品vr综合| 欧美国产日韩综合| 免费人成网站7777视频| 欧美乱妇高清无乱码亚洲欧美| 成年福利片120秒体验区| 亚洲欧美精品伊人久久| 青青青国产依人精品视频| 大色皇大久久大久久| 久热这里只有精品视频6| 精品人妻无码区二区三区| 国产精品jizz在线观看老狼| 中文字幕aⅴ在线视频| 日韩精品免费一线在线观看| 亚洲日本人成中文字幕| 色偷偷成人网免费视频男人的天堂| 天堂а√8在线最新版在线| 丰满少妇高潮惨叫久久久一| 波多野结av衣东京热无码专区| 国产天堂在线一区二区三区| a级国产乱理伦片在线观看| 我的初次内射欧美成人影视|