<ul id="g60s4"><pre id="g60s4"></pre></ul>
<strong id="g60s4"><nav id="g60s4"></nav></strong>
<ul id="g60s4"></ul>
  • <tr id="g60s4"></tr>
  • 
    
  • 或者

    網(wǎng)站漏洞的危害

    作者:月光邊境 瀏覽:187 發(fā)布時(shí)間:2018-03-08
    分享 評論 0

    SQL注入漏洞
      SQL注入漏洞的危害不僅體現(xiàn)在數(shù)據(jù)庫層面,還有可能危及承載數(shù)據(jù)庫的操作系統(tǒng);如果SQL注入被用來掛馬,還可能用來傳播惡意軟件等,這些危害包括但不限于:
      數(shù)據(jù)庫信息泄漏:數(shù)據(jù)庫中存儲的用戶隱私信息泄露。
      網(wǎng)頁篡改:通過操作數(shù)據(jù)庫對特定網(wǎng)頁進(jìn)行篡改。
      網(wǎng)站被掛馬,傳播惡意軟件:修改數(shù)據(jù)庫一些字段的值,嵌入網(wǎng)馬鏈接,進(jìn)行掛馬攻擊。
      數(shù)據(jù)庫被惡意操作:數(shù)據(jù)庫服務(wù)器被攻擊,數(shù)據(jù)庫的系統(tǒng)管理員帳戶被竄改。
      服務(wù)器被遠(yuǎn)程控制,被安裝后門:經(jīng)由數(shù)據(jù)庫服務(wù)器提供的操作系統(tǒng)支持,讓黑客得以修改或控制操作系統(tǒng)。
      破壞硬盤數(shù)據(jù),癱瘓全系統(tǒng)。
      XSS跨站腳本漏洞
      XSS跨站腳本漏洞的危害包括但不限于:
      釣魚欺騙:最典型的就是利用目標(biāo)網(wǎng)站的反射型跨站腳本漏洞將目標(biāo)網(wǎng)站重定向到釣魚網(wǎng)站,或者注入釣魚JavaScript以監(jiān)控目標(biāo)網(wǎng)站的表單輸入,甚至發(fā)起基于DHTML更高級的釣魚攻擊方式。
      網(wǎng)站掛馬:跨站后利用IFrame嵌入隱藏的惡意網(wǎng)站或者將被攻擊者定向到惡意網(wǎng)站上,或者彈出惡意網(wǎng)站窗口等方式都可以進(jìn)行掛馬攻擊。
      身份盜用:Cookie是用戶對于特定網(wǎng)站的身份驗(yàn)證標(biāo)志,XSS可以盜取用戶的Cookie,從而利用該Cookie獲取用戶對該網(wǎng)站的操作權(quán)限。如果一個(gè)網(wǎng)站管理員用戶Cookie被竊取,將會對網(wǎng)站引發(fā)巨大的危害。
      盜取網(wǎng)站用戶信息:當(dāng)能夠竊取到用戶Cookie從而獲取到用戶身份時(shí),攻擊者可以獲取到用戶對網(wǎng)站的操作權(quán)限,從而查看用戶隱私信息。
      垃圾信息發(fā)送:比如在SNS社區(qū)中,利用XSS漏洞借用被攻擊者的身份發(fā)送大量的垃圾信息給特定的目標(biāo)群體。
      劫持用戶Web行為:一些高級的XSS攻擊甚至可以劫持用戶的Web行為,監(jiān)視用戶的瀏覽歷史,發(fā)送與接收的數(shù)據(jù)等等。
      XSS蠕蟲:XSS 蠕蟲可以用來打廣告、刷流量、掛馬、惡作劇、破壞網(wǎng)上數(shù)據(jù)、實(shí)施DDoS攻擊等。
      信息泄露漏洞
      CGI漏洞
      CGI漏洞大多分為以下幾種類型:信息泄露、命令執(zhí)行和溢出,因此危害的嚴(yán)重程度不一。信息泄露會暴露服務(wù)器的敏感信息,使攻擊者能夠通過泄露的信息進(jìn)行進(jìn)一步入侵;命令執(zhí)行會對服務(wù)器的安全造成直接的影響,如執(zhí)行任意系統(tǒng)命令;溢出往往能夠讓攻擊者直接控制目標(biāo)服務(wù)器,危害重大。
      內(nèi)容泄露漏洞
      內(nèi)容泄露漏洞,會被攻擊者利用導(dǎo)致其它類型的攻擊,危害包括但不局限于:
      內(nèi)網(wǎng)ip泄露:可能會使攻擊者滲透進(jìn)入內(nèi)網(wǎng)產(chǎn)生更大危害。
      數(shù)據(jù)庫信息泄露:讓攻擊者知道數(shù)據(jù)庫類型,會降低攻擊難度。
      網(wǎng)站調(diào)試信息泄露:可能讓攻擊者知道網(wǎng)站使用的編程語言,使用的框架等,降低攻擊難度。
      網(wǎng)站目錄結(jié)構(gòu)泄露:攻擊者容易發(fā)現(xiàn)敏感文件。
      絕對路徑泄露:某些攻擊手段依賴網(wǎng)站的絕對路徑,比如用SQL注入寫webshell。
      電子郵件泄露:郵件泄露可能會被垃圾郵件騷擾,還可能被攻擊者利用社會工程學(xué)手段獲取更多信息,擴(kuò)大危害。
      文件泄露漏洞
      敏感文件的泄露可能會導(dǎo)致重要信息的泄露,進(jìn)而擴(kuò)大安全威脅,這些危害包括但不局限于:
      帳號密碼泄漏:可能導(dǎo)致攻擊者直接操作網(wǎng)站后臺或數(shù)據(jù)庫,進(jìn)行一些可能有危害的操作。
      源碼泄露:可能會讓攻擊者從源碼中分析出更多其它的漏洞,如SQL注入,文件上傳,代碼執(zhí)行等。
      系統(tǒng)用戶泄露:可能會方便暴力破解系統(tǒng)密碼。

    精品国产自在现线久久| 人妻精品久久久久中文字幕69 | 国产精品无套内射迪丽热巴| 日韩精品视频在线观看免费| 国产91成人精品亚洲精品| 亚洲精品亚洲人成在线| 精品亚洲AV无码一区二区三区| 亚洲国产精品自在线一区二区| 国精无码欧精品亚洲一区| 久久国产精品免费| www亚洲精品少妇裸乳一区二区| 2021国产精品自在拍在线播放| 人妻精品久久无码区| 免费91麻豆精品国产自产在线观看| 午夜精品久久影院蜜桃| 亚洲日韩中文字幕一区| 日韩视频无码日韩视频又2021| 国产馆精品推荐在线观看| 国产精品久久久久久久久久免费| 久久99国产精品久久99小说| 精品国际久久久久999波多野| 91精品视频在线免费观看| 亚洲午夜精品久久久久久人妖| 久久99国产亚洲精品观看| 久久se精品一区二区国产 | 精品少妇人妻AV一区二区三区 | 国产精品自拍亚洲| 国产精品自在线天天看片 | 久久精品国产黑森林| 国产精品青草视频免费播放| 国产精品99爱免费视频| 国产精品内射久久久久欢欢| 国产精品成人久久久久三级午夜电影| 亚洲人成国产精品无码| 国产麻豆精品入口在线观看| 精品人妻V?出轨中文字幕| 成人午夜视频精品一区| 中文字幕精品亚洲无线码一区| 精品福利资源在线| 久久亚洲精品国产精品黑人| 亚洲嫩草影院久久精品|