黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客安全 >> 正文
·没有路由密码权限时的鸽08-23·服务器访问帐号设置要安10-17
·ZhengTu盗号马bdscheca010-17·系统安全从定制IP策略开10-17
·从黑客常用的攻击手段分10-17·不修改无风险 几秒钟自定10-17
·文件批量重命名 Win XP自10-17·Trojan-Dropper.Win32.A10-17
·网络端口安全防护技巧 网10-17·不可不知 交换机应用中的10-17
·突破FSO限制夺取系统权限10-17·笔记本电脑用户应如何选10-17
·Perl穷举破解表单密码的10-17·XSS测试语法大全10-17
·防火墙三大体系构架 你该10-17·后台拿shell全集10-17
·脱壳的入门教程10-17·只需两招轻松识破QQ安全10-17
·bat 延时执行命令的三种10-17·安全顾问教你如何安全使10-17
·千脑提供500M免费WebOS网10-17·Graffiti提供20M免费静态10-17
·FreeUnlimitedWeb提供无10-16·假如对方是个BT 之 \ 被10-15
·mysql注入检测工具10-15·入侵中用到的三大门派的10-15
·Power Mixer 系统音量随10-15·妙用Vista的任务计划解除10-15
[推荐]从黑客常用的攻击手段分析WEB应用防护
        ★★★

从黑客常用的攻击手段分析WEB应用防护

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-10-17 20:25:13
目前Web技术在客户和服务端的广泛利用,导致黑客们越来越侵向于使用各种攻击手法来针对Web应用城进行攻击,即绕过了防火墙等常规防护手段,也使得攻击手段更加简便和多样化,令人防不胜防。

黑客们普遍使用Web进行攻击的做法是有原因的:

1. 服务器漏洞 由于存在漏洞和服务器管理配置错误,Internet Information Server(IIS)和Apache网络服务器经常被黑客用来攻击。

2. Web服务器虚拟托管 同时托管几个甚至数千个网站的服务器也是恶意攻击的目标。

3. 显性/开放式代理 被黑客控制的计算机可以被设置为代理服务器,躲避URL过滤对通信的控制,进行匿名上网或者充当非法网站数据流的中间人。

4. HTML可以从网页内完全不同的服务器嵌入对象 用户可以从特定网站请求浏览网页,只自动地从Google分析服务器等合法网站下载对象、广告服务器、恶意软件下载网站、或者被重新导向至恶意软件网站。

5. 普通客户机可能是黑客的试水石 Internet Explorer、Firefox等各种浏览区以及Windows操作系统中包含了很多可以被黑客利用的漏洞,特别是在用户经常不及时安装补丁的情况下。黑客会利用这些漏洞在不经用户同意的情况下自动下载恶意软件代码——也称作隐藏式下载。因此他们可能经常变成被黑客控制的傀儡,在访问您网站的同时,给您的Web应用带来风险。

6. 各种移动代码、跨站脚本在网站上被广泛使用 在浏览器中禁用JavaScript、Java applets、.NET应用、Flash或ActiveX似乎是个好主意,因为它们都会在您的计算机上自动执行脚本或代码,但是如果禁用这些功能,很多网站可能无法浏览。这为编码糟糕的Web应用开启了大门,它们接受用户输入并使用Cookies,就像在跨站点脚本(XSS)中一样。在这种情况下,某些需要访问与其他开放页面的数据(Cookies)Web应用会出现混乱。任何接受用户输入的Web应用(博客、Wikis、评论部分)可能会在无意中接受恶意代码,而这些恶意代码可以被返回给其他用户,除非用户的输入被检查确认为恶意代码。

7. 对HTTP和HTTPS的普遍访问 访问互联网必须使用Web,所有计算机都可以通过防火墙访问HTTP和HTTPS(TCP端口80和443)。可以假定所有计算机都能够访问外部网络。很多程序都通过HTTP访问互联网,例如IM和P2P软件。此外,这些被劫持的软件打开了发送僵尸网络命令的通道。

8.在邮件中采用嵌入式HTML 由于SMTP电子邮件网关会在一定程度上限制可以邮件的发送,黑客已经不经常在电子邮件中发送恶意代码。相反,电子邮件中的HTML被用于从Web上获取恶意软件代码,而用户可能根本不知道已经向可以网站发送了请求。

从上面这些黑客常用的攻击方向中我们可以看到,为了避免使我们成为以上这些黑客关注的对象,我们需要一种专门针对Web应用进行全面防护的设备,部署一个立体防护的层次,使其能自动智能化地对黑客的这些攻击手段进行判别和防护。而非使用一个或多个传统的只有固定策略或固定攻击特征库的被动防护网关来解决。

WEB应用防火墙的出现就是为了专门解决这方面难题的,应用防火墙通过执行应用会话内部的请求来处理应用层,它专门保护Web应用通信流和所有相关的应用资源免受利用Web协议或应用程序漏洞发动的攻击。应用防火墙可以阻止将应用行为用于恶意目的的浏览器和HTTP攻击,一些强大的应用防火墙甚至能够模拟代理成为网站服务器接受应用交付,形象的来说相当于给原网站加上了一个安全的绝缘外壳。
文章录入:heilong916    责任编辑:xinlian 
【字体:
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886