成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何阻止基于表單身份驗證的攻擊?

安全 黑客攻防
我一直在努力縮小有人攻擊我的基于表單身份驗證的web應用的機率。我知道我無法控制連接應用的人,但我要怎么做才能阻止攻擊,并鎖定用戶的帳戶?

我一直在努力縮小有人攻擊我的基于表單身份驗證的web應用的機率。我知道我無法控制連接應用的人,但我要怎么做才能阻止攻擊,并鎖定用戶的帳戶?

基于web的密碼攻擊對于基于表單的身份驗證是一個真正的問題。在人們使用的較弱的密碼和不斷發生的大量的web攻擊之間,在你一覺沒準備檢測和保護時,你很可能是成為攻擊的目標。根據2014年Verizon數據泄露調查報告稱,35%的攻擊與web相關。

我通常建議開始人員,包括入侵者在內,鎖定基于表單的身份驗證的機制。例如,當嘗試登錄失敗5到10次后,鎖定帳戶幾分鐘,或者給用戶提供一種方法重置他們的密碼(如,通過帶外數據郵件重置流程)。

 

 

你還可以幫忙阻止自動化的基于表單的攻擊,通過要求用戶登錄時經過多步驟的流程。我見過的最彈性的基于表單的web身份驗證系統是這樣的:它要求用戶點擊圖片,輸入他們的密碼,而且每次登錄圖片都會稍許改變位置。 這種方法的問題是,它同時打破大多數登錄的宏記錄,這一記錄用在Web漏洞掃描中,這使得它幾乎不可能執行身份驗證漏洞掃描,如果你使用了錯誤的工具。

Web應用防火墻(WAF)或入侵防御系統(IPS)也可以幫忙阻止登錄表單受到攻擊。變量很多,但只有你知道什么才是最適合你的系統架構、你的應用工作流和你的用戶的。確保你正在考慮這一挑戰,因為它很有可能已經浮出水面

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2009-07-29 16:47:40

ASP.NET表單身份

2022-11-03 14:33:32

2022-11-02 11:42:02

2010-10-27 16:59:59

2022-08-02 07:13:33

MFA程序網絡

2021-08-27 10:40:49

GitHubGitLinux

2022-10-31 10:00:00

2013-12-05 13:46:51

2022-03-14 13:53:01

基于風險的身份驗證RBA身份驗證

2023-08-07 07:53:51

2010-09-06 11:24:47

CHAP驗證PPP身份驗證

2024-07-30 12:00:06

2025-04-25 07:00:00

身份驗證CISO無密碼

2010-07-17 00:57:52

Telnet身份驗證

2022-03-23 12:02:48

身份驗證RBAMFA

2012-04-10 09:36:58

2013-07-21 18:32:13

iOS開發ASIHTTPRequ

2011-02-21 10:54:45

2021-10-06 14:36:36

身份驗證漏洞黑客

2021-05-11 19:58:01

身份驗證Code
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 福利片在线 | 国产亚洲精品精品国产亚洲综合 | 日韩欧美在线一区 | 成人免费网站 | 亚洲日韩欧美一区二区在线 | 男女羞羞视频免费 | 蜜桃视频成人 | 高清免费av | 亚洲欧美视频在线观看 | 亚洲国产网 | 成人中文网 | 精品九九在线 | 成人性视频免费网站 | 日韩在线不卡 | 日韩在线精品视频 | 国产精品视频97 | 男女羞羞视频在线观看 | 精品久久中文 | 久久亚洲国产精品 | 免费在线观看成年人视频 | 亚洲毛片在线 | www.亚洲一区二区三区 | 亚洲精品久久久9婷婷中文字幕 | 日韩欧美在线观看视频网站 | 亚洲精品第一国产综合野 | 久久亚洲国产 | 日韩一级在线 | 中文字幕精品视频 | 中文字幕视频在线 | 成人h动漫精品一区二区器材 | 夜夜夜夜夜夜曰天天天 | 亚洲成人激情在线观看 | 黄色一级毛片 | 欧美自拍第一页 | 国产日韩精品视频 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 久久久精品一区 | 在线a视频| 日韩一区二区三区精品 | 日本黄色的视频 | 一级在线观看 |