成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SQL注入:無法監測則無從防護

安全
幾周前,我們通過Imperva的眾包威脅情報系統——社區防御(Community Defense)對近期的應用攻擊速率進行了簡要分析。從今年5月8日至今,全球共發生了近32萬(319915)起SQL注入攻擊事件。為了更好地理解這個數字之下的意義,我們將通過下圖來說明網絡應用流量的基本構成,無論它們是基于云端還是本地。

幾周前,我們通過Imperva的眾包威脅情報系統——社區防御(Community Defense)對近期的應用攻擊速率進行了簡要分析。從今年5月8日至今,全球共發生了近32萬(319915)起SQL注入攻擊事件。為了更好地理解這個數字之下的意義,我們將通過下圖來說明網絡應用流量的基本構成,無論它們是基于云端還是本地。

當用戶從網站請求網頁或數據時,流量路徑中的一些通用組件可以對流量進行解碼和檢驗,并針對網絡應用及其數據做出安全決策,保護其免遭黑客攻擊。

上圖是流量導入網絡應用的過程,我們再來看看攻擊的順序:從NGFW,到IPS,再到WAF(有時還有緩沖隔層)。當攻擊者使用SQL注入查詢數據時,表面看起來跟一般的Web頁面訪問沒什么區別,所以前兩層防火墻并不會對它發出警報。這意味著,SQL注入會一路暢通,只有到達WAF防護層時,才會被視作惡意攻擊,因為NGFWs和IPSs并不是為網絡應用和數據庫所設。所以,只有WAF才能阻止SQL注入攻擊,人們以為NGFWs和IPSs就可以防護網絡應用攻擊純粹是一個誤解。

責任編輯:王林
相關推薦

2010-12-20 16:04:30

2023-11-13 08:55:41

2017-08-10 10:23:59

2010-04-13 14:35:17

2009-07-02 09:31:00

ITILIT運維游龍科技

2013-05-02 15:09:22

2020-10-26 07:04:29

SQL注入mysql

2011-10-19 10:47:56

2020-12-16 13:22:37

Web安全SQL工具

2010-07-20 20:45:54

2020-09-28 09:30:13

mybatis

2010-09-27 11:17:31

2009-02-12 10:14:16

2010-10-22 15:18:18

SQL注入漏洞

2018-12-11 10:55:00

SQLFuzzWEB安全

2016-09-06 13:40:20

2010-09-14 16:00:16

2009-02-04 16:11:45

2015-08-26 11:12:11

數據溢出SQL注入SQL報錯注入
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩在线一区二区 | 999精品视频 | 一区二区三区播放 | 日本久久精品视频 | 超碰日本 | 黄视频在线网站 | 综合亚洲视频 | 涩涩视频在线观看 | 一区二区三区观看视频 | 亚洲a一区二区 | 国产91在线精品 | www精品美女久久久tv | 国产精品亚洲一区 | 国产精品久久久久久久久久久久 | 精品国产三级 | 一级片aaa | 日韩欧美在线视频 | 国产7777 | 麻豆国产一区二区三区四区 | 日韩在线视频精品 | 国产欧美一区二区三区日本久久久 | 精品自拍视频在线观看 | 密色视频 | 天天噜天天干 | 日本久久黄色 | 黄毛片| 99re在线免费视频 | 亚洲精品一区二区 | 免费美女网站 | 国产精品色 | 狠狠艹| 91天堂| 日韩一区在线播放 | 日韩精品一区二区三区在线观看 | 国产精品日韩欧美 | 亚洲福利| 国产精品欧美一区二区三区不卡 | 亚洲一区二区三区在线视频 | 97超碰中文网 | 日韩欧美在线视频观看 | 久久99精品久久久久 |