用户名: 密码: 验证码: 注册           网站地图 高级搜索 RSS订阅 收藏本站
山东十七地市站长联盟信息: 济南 青岛 淄博 枣庄 东营 烟台 潍坊 济宁 泰安 威海 日照 莱芜 临沂 德州 聊城 滨州 菏泽      
您的位置:主页>站长在线>站长茶馆>

Web程序安全漏洞愈演愈烈

[ 来源: | 作者: | 更新日期:2007-7-29 10:24:59 | 评论 0 条 | 我要投稿 ]

 

     由于Web程序员的疏漏,存在SQL注入漏洞的网站是如此之多,这是当前入侵者入侵服务器的主要途径,入侵Web服务器并窃取机密信息,利用控制的Web服务器来“挂马”的行为大都通过SQL注入攻击来进行。

字串7

2007年7月初,一个沙特阿拉伯的少年黑客成功侵入微软英国网站,贴上一幅儿童摇沙特阿拉伯国国旗的照片,把网站上原来的内容覆盖掉。这个黑客入侵利用的就是SQL注入漏洞。显然,不单单是微软,大多数使用数据库的网站都面临这一威胁。 字串2

除了SQL注入漏洞以外,XSS跨站脚本攻击也有愈演愈烈的趋势,由于往年对XSS漏洞不够重视,大量的大型网站存在该问题,利用XSS漏洞进行攻击在结合“社会公程学”手段以及方便的即时通讯软件后产生巨大的危害。 字串9

病毒制造者侵入带有XSS漏洞的大型网站,植入病毒,将网站链接通过IM软件传播,即可导致大量用户上当并感染病毒。由于这些大型网站被多数用户信任,使得用户更有可能受到欺骗,访问这些带毒网站后中毒。 字串9

许多大型网站,包括MySpace、谷歌和雅虎都曾经吃过XSS漏洞的苦头,随着Web2.0的流行,网站上可以插入脚本的地方如此之多,众多初创的Web2.0站点忙于发展,不愿意在安全问题上花费更多的时间,这使那些热门网站成为黑客最容易利用的互联网软肋。
字串7


Tags:程序 网站 漏洞 XSS 利用 注入 入侵 大型 SQL 黑客 用户
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为