自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

用戶容易忽視的Web應用安全威脅

安全 應用安全
Web應用程序和服務的增長已超越了程序開發(fā)人員所接受的安全培訓和安全意識的范圍。Web應用系統(tǒng)的安全風險達到了前所未有的高度。本文詳細剖析了Web應用中的常見漏洞及攻擊方式,全面分析Web應用系統(tǒng)的安全風險。

Web應用程序和服務的增長已超越了程序開發(fā)人員所接受的安全培訓和安全意識的范圍。Web應用系統(tǒng)的安全風險達到了前所未有的高度。本文詳細剖析了Web應用中的常見漏洞及攻擊方式,全面分析Web應用系統(tǒng)的安全風險。

Web應用系統(tǒng)是由操作系統(tǒng)和Web應用程序組成的。許多程序員不知道如何開發(fā)安全的應用程序,他們沒有經(jīng)過安全編碼的培訓。他們的經(jīng)驗也許是開發(fā)獨立應用程序或企業(yè) Web應用程序,這些應用程序沒有考慮到在安全缺陷被利用時可能會出現(xiàn)災難性后果。

Web應用的大多數(shù)安全問題都屬于下面三種類型之一:

◆服務器向公眾提供了不應該提供的服務,導致存在安全隱患。

◆服務器把本應私有的數(shù)據(jù)放到了公開訪問的區(qū)域,導致敏感信息泄露。

◆服務器信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù),導致受到攻擊。

許多Web服務器管理員從來沒有從另一個角度來看看他們的服務器,沒有對服務器的安全風險進行檢查,例如使用端口掃描程序進行系統(tǒng)風險分析等。如果他們曾經(jīng)這樣做了,就不會在自己的系統(tǒng)上運行那么多的服務,而這些服務原本無需在正式提供Web服務的機器上運行,或者這些服務原本無需面向公眾開放。另外他們沒有修改對外提供服務的應用程序的banner信息,使攻擊者容易獲取到Web服務器對外提供應用程序的相關版本信息,并根據(jù)信息找到相對應的攻擊方法和攻擊程序。

許多Web應用程序容易受到通過服務器、應用程序和內(nèi)部已開發(fā)的代碼進行的攻擊。這些攻擊行動直接繞過了周邊防火墻安全措施,因為端口80或 443(SSL,安全套接字協(xié)議層)必須開放,以便讓應用程序正常運行。Web應用安全存在非法輸入、失效的訪問控制、失效的賬戶和線程管理、跨站腳本攻擊、緩沖區(qū)溢出、注射攻擊、異常錯誤處理、不安全的存儲、拒絕服務攻擊、不安全的配置管理等問題。Web應用程序攻擊包括對應用程序本身的DoS(拒絕服務)攻擊、改變網(wǎng)頁內(nèi)容、SQL注入、上傳Webshell以及獲取對Web服務的控制權限等。

總之,Web應用攻擊之所以與其他攻擊不同,是因為它們很難被發(fā)現(xiàn),而且可能來自任何在線用戶,甚至是經(jīng)過驗證的用戶。Web應用攻擊能繞過防火墻和入侵檢測產(chǎn)品的防護,企業(yè)用戶無法發(fā)現(xiàn)存在的Web安全問題。

責任編輯:藍雨淚 來源: 比特網(wǎng)
相關推薦

2018-09-10 22:25:14

2022-11-29 12:11:25

2023-08-08 14:28:02

2012-10-26 11:37:12

2010-11-23 15:42:14

2021-03-12 09:47:52

數(shù)據(jù)管理

2021-03-08 16:59:55

數(shù)據(jù)安全勒索病毒攻擊

2010-09-14 14:31:45

2021-05-17 09:45:21

移動安全企業(yè)惡意軟件

2015-10-08 09:41:51

2023-11-07 12:25:22

2010-09-09 14:07:32

2019-08-30 12:01:48

2018-10-18 09:20:27

云計算配置錯誤

2012-11-28 15:53:16

災難恢復

2016-12-02 13:16:59

2015-05-20 11:06:54

2017-11-23 15:09:16

2022-07-18 13:37:10

網(wǎng)絡安全數(shù)據(jù)泄露

2021-12-16 06:52:33

Flex屬性布局
點贊
收藏

51CTO技術棧公眾號