自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Websense 警報(bào):大批中國(guó)高校網(wǎng)站遭襲

安全
近日,Websense安全實(shí)驗(yàn)室監(jiān)測(cè)發(fā)現(xiàn),近1000個(gè)中國(guó)高校的網(wǎng)站遭受注入式攻擊。

【51CTO.com 綜合消息】近日,Websense安全實(shí)驗(yàn)室監(jiān)測(cè)發(fā)現(xiàn),近1000個(gè)中國(guó)高校的網(wǎng)站遭受注入式攻擊。盡管有些網(wǎng)站已對(duì)惡意代碼進(jìn)行了清理,受影響的網(wǎng)站數(shù)量依然居高不下,其中有些網(wǎng)站還在不斷的被注入惡意JavaScript代碼。

Websense專家分析此次攻擊的主要特點(diǎn)如下:

1、波及范圍廣:將近40%的高校網(wǎng)站被攻擊,北大、人大、復(fù)旦等高校的網(wǎng)站均被注入惡意代碼。 

 
圖1  受攻擊高校網(wǎng)站數(shù)量變化

2、大量漏洞被不法分子利用:這些漏洞中尤以前段時(shí)間進(jìn)行披露的漏洞居多。 

 
圖2   受攻擊網(wǎng)站截屏

 

 
圖3   JavaScript 內(nèi)容及重定向示意圖

(同一網(wǎng)頁(yè)可被多次注入同一JavaScript 惡意代碼)

3、注入式攻擊代碼不斷變化:不法分子隨機(jī)發(fā)送注入式攻擊代碼,這些攻擊最終都指向類似的漏洞。在過(guò)去的短短幾天內(nèi),Websense發(fā)現(xiàn)JavaScript注入式攻擊已經(jīng)歷了數(shù)次變換 

 
圖4  注入式攻擊代碼的演變示意圖

4、惡意代碼形式多樣:Websense監(jiān)測(cè)發(fā)現(xiàn)惡意代碼以多種形式注入到高校網(wǎng)站中,不法分子們常用的3種方式是:

1)JavaScript直接注入

2)模糊JavaScript代碼注入

3)Iframe 注入 

 
圖5  各攻擊方法示意圖

 

 
圖6  各種注入攻擊的分布比例圖

Websense中國(guó)實(shí)驗(yàn)室提醒大家注意的是:該攻擊不僅僅針對(duì)中國(guó)的高校網(wǎng)站,在中國(guó)的其他網(wǎng)站中也開(kāi)始廣泛傳播。目前,受攻擊的高校網(wǎng)站數(shù)量仍維持在800家左右,Websense中國(guó)實(shí)驗(yàn)室將繼續(xù)對(duì)該攻擊浪潮進(jìn)行持續(xù)關(guān)注和監(jiān)控。

責(zé)任編輯:許鳳麗 來(lái)源: 51CTO.com
相關(guān)推薦

2009-03-09 09:03:06

2009-03-19 16:29:24

2011-06-20 11:02:57

2009-05-25 10:59:14

2009-07-08 19:30:14

2010-07-21 14:05:31

2017-05-10 16:02:06

超級(jí)計(jì)算機(jī)ASC神威太湖之光

2015-06-05 10:04:59

網(wǎng)站安全網(wǎng)絡(luò)安全

2011-08-29 10:53:15

2010-09-09 10:25:42

2018-04-10 10:31:04

人工智能AI全球高校排名

2011-06-09 11:35:53

2018-06-08 16:28:23

2009-03-24 13:49:39

AMD多核IT

2009-09-07 22:17:41

2022-04-13 08:47:27

大學(xué)生高校第一城大數(shù)據(jù)

2023-09-11 11:45:44

2010-04-21 10:42:20

Radware負(fù)載均衡

2009-07-11 08:45:51

2018-06-14 09:55:37

高校人工智能教育部
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)