Web的攻擊技術

針對Web應用的攻擊模式 主動攻擊 被動攻擊 主動攻擊:攻擊者通過直接訪問Web應用,把攻擊代碼傳入的攻擊模式。由於是直接針對服務器資源進行攻擊,因此攻擊者需要能夠訪問服務器的資源。如SQL注入攻擊和OS命令注入攻擊。被動攻擊:設置圈套,誘使用戶觸發陷阱,從而啓動發送已嵌入攻擊代碼的HTTP請求。如:跨站腳本攻擊(CSS/XSS)、跨站點請求僞造。 Web應用的安全對策 客戶端驗證 Web應用端(
相關文章
相關標籤/搜索