成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

十種攻擊途徑(attack vector)全解析

安全 黑客攻防
攻擊者可以通過復制節點進行DOS攻擊,或者生成不合法的XML導致服務器端邏輯的中斷。攻擊者也可以操縱外部實體,導致打開任何文件或TCP連接端口。XML數據定義的中毒也可以導致運行流程的改變,助攻擊者獲取機密信息。

1. AJAX中之跨站腳本攻擊

例子, Yamanner蠕蟲利用了Yahoo Mail的AJAX的跨站腳本漏洞,Samy蠕蟲利用了MySpace.com的跨站腳本漏洞。

2. XML 中毒(poisoning)

攻擊者可以通過復制節點進行DOS攻擊,或者生成不合法的XML導致服務器端邏輯的中斷。攻擊者也可以操縱外部實體,導致打開任何文件或TCP連接端口。XML數據定義的中毒也可以導致運行流程的改變,助攻擊者獲取機密信息。

3. 運行惡意的AJAX編碼

AJAX編碼可以在不為用戶所知的情形下運行,假如用戶先登錄一個機密網站,機密網站返回一個會話 cookie,然后用戶在沒有退出機密網站的情形下,訪問攻擊者的網站,攻擊者網頁上的AJAX編碼可以(通過這個會話cookie?)去訪問機密網站上的網頁,從而竊取用戶的機密信息。(注:這里的解釋有點含糊,理論上講,瀏覽器不會把一個網站的會話cookie傳給另外一個網站的,即文中的這句 “When the browser makes an AJAX call to any Web site it replays cookies for each request. ”,不完全對)

4. RSS / Atom 注入

攻擊者可以在RSS feeds里注入Javascript腳本,如果服務器端沒有過濾掉這些腳本的話,在瀏覽器端會造成問題。

5. WSDL掃描和枚舉

WSDL提供了Web服務所用的技術,以及外露的方法,調用的模式等信息。假如Web服務對不必要的方法沒有禁止的話,攻擊者可以通過WSDL掃描找到潛在的攻擊點。

6. 客戶端AJAX編碼中的數據驗證

假如開發人員只依賴客戶端驗證,不在服務器端重新驗證的話,會導致SQL注入,LDAP注入等等。

7. Web服務路由問題

Web服務安全協議使用WS-Routing服務,假如任何中轉站被攻占,SOAP消息可以被截獲。

8. SOAP消息的參數操作

類似于SQL注入,假如對SOAP消息里節點的數據不做驗證的話。

9. SOAP消息的XPATH注入

類似于SQL注入,假如對數據不做驗證而直接做XPATH查詢的話。

10. 對RIA胖客戶端二進制文件操作

因為Rich Internet Applications的組件是下載到瀏覽器本地的,攻擊者可以對二進制文件進行逆向工程,反編譯編碼,通過改動文件,跳過認證邏輯 。

責任編輯:藍雨淚 來源: 失落帝國
相關推薦

2017-10-20 23:14:21

2017-10-24 12:17:42

2021-10-31 08:07:54

釣魚攻擊網絡釣魚攻擊

2023-05-22 11:59:54

2022-11-07 07:09:27

2023-10-07 12:03:16

2022-07-28 16:34:16

勒索軟件惡意軟件

2022-09-09 11:21:44

網絡攻擊邏輯炸彈

2023-05-15 15:29:13

設計模式JavaScript

2010-09-07 13:12:17

2024-11-13 13:20:44

2023-07-18 12:37:58

2014-10-16 00:34:59

iOS 8新特性移動應用

2018-02-25 06:59:40

2010-07-16 16:45:56

職場培訓

2010-08-30 16:18:05

2020-08-13 07:00:00

工具技術管理

2018-09-25 23:21:13

2024-08-22 08:54:40

2010-09-13 17:17:04

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 热99在线| 欧美在线亚洲 | 欧美一级在线 | 91精品国产欧美一区二区成人 | 一区二区三区视频在线 | 精品免费国产一区二区三区四区 | 久久久亚洲一区 | 激情视频一区 | 欧美激情精品久久久久久 | 国产视频第一页 | 欧美极品在线 | 午夜久久久 | 久久精品一区二区 | 久久影音先锋 | 99免费| 精品国产91 | 国产精品成人一区二区三区 | 国产三级一区二区 | 国产高清一区二区三区 | 一区二区三区四区免费视频 | 亚洲欧美激情精品一区二区 | 国产精品久久久久久吹潮 | 久久99精品久久久久久国产越南 | www.99久久.com | 亚洲一二三区在线观看 | 日韩视频在线一区二区 | 一区二区三区在线免费 | 国产成人网 | 成人网在线看 | 亚洲国产一区在线 | 亚洲黄色高清视频 | 欧州一区二区三区 | 99久久婷婷国产精品综合 | 久久y| 亚洲 精品 综合 精品 自拍 | 高清免费av| 91一区| 久久99国产精一区二区三区 | 亚洲国产精品久久 | 九九热精品在线视频 | 亚洲精品99999|