999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

跨站腳本攻擊及防范方法研究

2020-01-05 02:57:25劉建亮喬興華
科學技術創新 2020年10期
關鍵詞:用戶信息

劉建亮 喬興華

(航空工業沈陽飛機工業(集團)有限公司,遼寧 沈陽110000)

在生活中有很多需要使用到腳本技術的時候,給人們的工作以及生活帶來了一定的便利。但是,在便利的背后卻隱藏著巨大的安全隱患,使多數網頁系統中都含有跨站腳本漏洞,給攻擊者實施跨站腳本攻擊的機會。根據相關調查數據顯示,跨站腳本攻擊屬于應用風險最高的網絡漏洞之一,已經成為目前網絡安全管理中的重要內容之一。隨著網絡技術的快速普及,很多政府部門以及事業單位都開始使用網上信息系統,使工作以及信息傳遞變得更加及時、高效。如果攻擊者利用跨站腳本對網站進行攻擊,會使網站丟失大量的數據和信息。因此,需要多吸納相關的專業人才,對網絡系統進行定時的維護和檢查,做好跨站腳本攻擊的防范。

1 跨站腳本攻擊的概念闡述極其觸發機制

1.1 跨站腳本攻擊的概念

跨站腳本攻擊一種惡意危害網絡環境的行為,是指攻擊者使用正常登錄的身份來登錄網站,并利用該網站出現的漏洞來對目標服務器進行攻擊[1]。在攻擊過程中,攻擊者會利用漏洞輸入惡意的程序代碼,如果網站并沒有對上傳信息進行嚴格檢驗,那么當有其他用戶訪問這一網站或者頁面的時候,瀏覽器會在后臺自動加載代碼,并按照這段代碼進行運行,最終完成對目標的跨站腳本攻擊。由此可見,跨站腳本攻擊屬于一種間接攻擊,與SQL 注入攻擊這一類直接攻擊的方法是不同的??缯灸_本攻擊會利用服務器的漏洞來攻擊用戶,這也是跨站腳本攻擊中“站”的含義,這給登錄網站用戶的安全和隱私造成了嚴重的威脅。

1.2 觸發跨站腳本攻擊漏洞的機制

跨站腳本攻擊是以為網站的漏洞為基礎的,而跨站腳本攻擊觸發這些漏洞的機制主要分為以下三個類型:第一,利用超文本標記語言所攜帶的標簽屬性進行觸發,例如當超文本標記語言的標簽屬性為img 時就可能會觸發跨站腳本漏洞;第二,利用超文本標記語言事件進行觸發。超文本標記語言是一種特殊的帶有標識性的語言,其中會被定義多種事件,例如鼠標事件或者鍵盤事件,當這些事件被觸發之后很有可能會給跨站腳本攻擊帶來機會;第三,當攻擊者直接在網站中輸入相應的腳本標記之后,就會直接觸發跨站腳本漏洞,威脅到用戶的信息和數據安全[2]。

2 跨站腳本攻擊類型以及攻擊效果

2.1 跨站腳本攻擊的攻擊類型

跨站腳本攻擊的攻擊主要有兩種攻擊模式:第一,是Reflection 跨站腳本攻擊,在這種攻擊模式下,攻擊者是對攻擊用戶實施誘騙來讓攻擊用戶點擊鏈接,進而對用戶進行攻擊。當被攻擊的用戶在正常情況下登錄網站之后,在登錄過程中所產生的小型文本文件會含有一些會話的標識內容。在被攻擊用戶登錄完成之后,攻擊者會向用戶發送鏈接,進而誘導被攻擊用戶進行點擊。如果被攻擊用戶點擊這一鏈接之后,攻擊者所編寫的跨站腳本會變成一種請求參數,進而被上傳到帶有跨站腳本漏洞的網頁服務器之中。由于服務器無法正常識別這種信息,會將其當做簡單的文本進行返回,當被攻擊用戶的瀏覽器將攻擊者所編寫的跨站腳本進行執行操作后,被攻擊者的信息就會傳到攻擊者手中,使攻擊者完成信息盜取[3]。第二,是Stored跨站腳本攻擊,這是一種與上述第一種跨站腳本攻擊類型有很大不同的攻擊形式。在實施這種攻擊類型之后,攻擊者需要向網頁提交兩次請求,第一主要是構造跨站腳本,將其發送至網頁的服務器之上進行保存,第二次是攻擊者將自己偽裝成為被攻擊者發送請求,使被攻擊者所使用的瀏覽器能夠執行這些腳本。這一種攻擊模式也是在被攻擊用戶登錄網站之后,讓用戶自主瀏覽帶有腳本攻擊內容的頁面,網站將這一頁面內容返回給被攻擊的用戶之后,被攻擊代表用戶就會進行自動加載跨站腳本攻擊中的代碼,將被攻擊的用戶的信息傳送給攻擊者。

2.2 跨站腳本攻擊的攻擊效果

攻擊效果主要有以下三種:第一,會讓攻擊者竊取到小型的文本文件,這種攻擊模式的主要目標就是盜取網頁中的小型文本信息,進而從這些信息中提取相應的用戶的隱私信息。第二,對被攻擊者進行釣魚攻擊,是由跨站腳本攻擊的實施者構造一個假的網頁頁面或者與原有的網頁地址相同的鏈接,使被攻擊者在誘騙下點擊鏈接[4]。第三,是一種在網絡蠕蟲基礎上所實施的跨站腳本攻擊,這種攻擊模式中包含著發現漏洞、蠕蟲傳播、蠕蟲控制以及蠕蟲攻擊這四個攻擊階段。這種攻擊效果比前兩種要更強,能夠直接對網頁本身造成攻擊,在一定程度上擴大了跨站腳本攻擊的范圍,增加了網頁中的安全問題。面對不斷提高的跨站腳本攻擊技術,相關網頁或者網絡的安全管理人員,也需要不斷的研發防范措施,保證能夠給用戶提供良好的、安全的網絡環境。

3 防范跨站腳本攻擊的有效措施

跨站腳本攻擊作為一種危害網站以及用戶的攻擊手段,需要從網站以及用戶兩處端口進行防范,最大程度的降低跨站腳本攻擊的出現可能性,給用戶的網絡使用帶來重要的保障??缯灸_本攻擊是利用用戶在網站中的活動來進行攻擊的,因此首先需要使網頁中的程序代碼編寫變得更加規范,減少跨站腳本漏洞的出現,不再給攻擊者能夠實施跨站腳本攻擊的機會[5]。在編寫網頁程序中的代碼時,需要將用戶所提交信息中的個別字符進行過濾,對跨站腳本攻擊中經常使用的字符進行嚴查。在使用這種方式時,需要注意到超文本標識語言所攜帶的標簽,不斷的更新用戶所不合規則的編碼,利用單引號、大于號、小于號等。其次,當網頁接受到用戶請求之后需要對用戶進行反饋,在反饋的過程中需要再次檢查用戶提交數據中的信息,將用戶所輸入的一些較為敏感的字符進行替換,例如,>屬于一種特殊的編碼,在這種情況下可以使用十進制編碼來進行替換。最終,對用戶能夠輸入的字符長度進行限制,降低用戶使用跨站腳本攻擊的幾率。

在用戶端進行防范時,首先需要用戶在主觀上有一定的防范意識,不要亂點網頁中的提示鏈接,特別時在瀏覽網頁文章的過程中,不能隨意點進鏈接。其次,可以提高自己所使用的瀏覽器的安全等級,將瀏覽器設置為禁止跨站腳本運行,對網頁的權限進行限制。用戶也需要及時對瀏覽器進行更新,提升瀏覽器的防范功能。最后,在電腦中安裝防病毒的軟件,如防火墻系統,利用這些軟件來阻擋跨站腳本攻擊[6]。

4 結論

隨著各種網絡技術以及軟件的應用,導致跨站腳本攻擊的危害性也被擴大,攻擊的后果也逐漸增大??缯灸_本攻擊主要是一種利用原本網頁中的代碼漏洞進而攻擊網站以及數據庫的手段,對網絡健康造成了一定的威脅。這種跨站腳本攻擊方式不僅可以對網頁中的數據進行盜取,同時還可能會危害到登錄網站的用戶的安全。個別用戶在使用被攻擊的網站時,會自動加載攻擊者所上傳的腳本代碼,進而獲取到用戶的信息。面對這種跨站腳本攻擊,需要通過在客戶端以及用戶端兩處進行防范,加大對跨站腳本攻擊的防范力度,保證信息的安全性,凈化網絡環境。

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 妇女自拍偷自拍亚洲精品| av在线5g无码天天| 精品欧美一区二区三区久久久| 色久综合在线| 国产视频一二三区| 国产视频久久久久| 88av在线看| 亚洲成av人无码综合在线观看| 久久国语对白| 亚洲国产中文在线二区三区免| 亚洲精品无码人妻无码| 久久黄色毛片| 91在线播放免费不卡无毒| 真人免费一级毛片一区二区| 国产又爽又黄无遮挡免费观看 | 国产女人综合久久精品视| 老熟妇喷水一区二区三区| 在线免费亚洲无码视频| 先锋资源久久| 日本高清免费一本在线观看| 在线无码九区| 成人看片欧美一区二区| 国产福利2021最新在线观看| 喷潮白浆直流在线播放| 免费人欧美成又黄又爽的视频| 国产丝袜91| av无码一区二区三区在线| 亚洲一区波多野结衣二区三区| 亚洲狠狠婷婷综合久久久久| 久久久久亚洲精品成人网| 久久精品日日躁夜夜躁欧美| 国国产a国产片免费麻豆| 欧美日韩午夜视频在线观看 | 影音先锋丝袜制服| 72种姿势欧美久久久久大黄蕉| 国产欧美精品一区aⅴ影院| 久久亚洲美女精品国产精品| 久久久久免费看成人影片| 91精品综合| 日韩第八页| 毛片在线播放a| 久久精品66| 亚洲精品国产成人7777| 一区二区影院| 国产成人精品亚洲日本对白优播| 国产亚洲精品无码专| 欧美成一级| 最近最新中文字幕免费的一页| 国产91透明丝袜美腿在线| 在线免费不卡视频| 在线欧美一区| 99久久精品国产精品亚洲| 69综合网| 日本高清免费一本在线观看| 国产在线精彩视频论坛| 97se亚洲综合在线| 久久久亚洲色| 国产一二三区视频| 正在播放久久| 一本大道东京热无码av| 日本午夜视频在线观看| 久久久黄色片| 2020久久国产综合精品swag| 蜜桃视频一区二区三区| 亚洲中文精品人人永久免费| 玖玖免费视频在线观看| 国产va在线观看免费| 国产迷奸在线看| 亚洲成A人V欧美综合| 精品久久久久无码| 日本成人精品视频| 亚洲国产综合精品一区| 天天干天天色综合网| 国产AV无码专区亚洲A∨毛片| 国产熟睡乱子伦视频网站| 婷婷午夜天| 国产特级毛片| 国产h视频在线观看视频| 天天综合天天综合| 国产精品综合久久久| 亚洲区一区| 亚洲国产在一区二区三区|