防止对WEB应用服务器的三种攻击

来源:asp之家 时间:2009-09-20 20:11:00 

WWW,也有人称它为WEB,是应用目前互联网上增长最快的网络信息服务,也是最方便和最受欢迎的信息服务类型。其最大的特点为集成性,它可以集成多种应用,如FTP、E-Mail、数据库等,这种集成性也使WEB服务成为最脆弱的服务器之一。

当然,我们对安全问题越来越重视,影响安全的因素有很多。如,病毒、间谍软件、漏洞等。而恶意软件由来已久,远远超出了我们的记忆。特别是在当今,特洛伊木马等恶意代码日益横行,这种趋势好像并没有减缓的迹象。不过,恶意软件问题比起攻击者通过利用脆弱的应用程序服务器窃取大量的关键信息来说,显得还是相形见绌。

为什么WEB应用程序服务器会成为攻击者的靶子?原因很简单,因为它们是可以被公开访问的,并且与后端的数据库服务器紧密相连,后端数据库服务器存储着海量的令犯罪分子垂涎三尺的信息。那么,攻击者是怎样使用前端有WEB应用程序攻入后端数据库服务器壁垒的呢。

SQL 注入式攻击

SQL注入式攻击如今日益成为互联网上窃取机密信息的受欢迎的途径。一次SQL注入式攻击都包含这样一种方法:攻击者在一个WEB表单的搜索字段中输入一个SQL查询,如果这个查询被WEB应用程序接受,就会被传递到后端的数据库服务器来执行它,当然这要建立在从WEB应用程序到数据库服务器的读/写访问操作被准许的前提下。这可以导致两种情况发生,一是攻击者可以查看数据库的内容,二是攻击者删除数据库的内容。无论哪一种情况发生,对用户来说都意味着灾难。

很多人可能认为,SQL注入式攻击需要高深的知识。其实恰恰相反,实质上,任何人,只要对SQL有一个基本的理解并拥有一定的查询程序(这种程序在互联网上比比皆是),这种攻击就可以实施。

 

标签:web,服务器,攻击
0
投稿

猜你喜欢

  • 美国2009年度10大最佳职业 系统工程师居首

    2009-10-12 08:34:00
  • 百度越来越像站内搜索引擎了

    2009-02-12 12:34:00
  • 谷歌是如何做代码审查的

    2011-08-05 19:04:02
  • 6月15日父亲节祝福短信全集

    2008-06-11 12:49:00
  • Windows 2000活动目录详解

    2010-05-18 18:21:00
  • 雨林木风115网络U盘 大容量新政策吸引用户

    2009-11-26 13:56:00
  • 当中国用户流量遭遇英文AdSense广告

    2007-11-01 14:47:00
  • Discuz!7.0标签聚合功能详解

    2009-02-16 10:37:00
  • 说说Google:Google是如何卖馒头的

    2008-07-16 18:33:00
  • 分享高校论坛建设管理心得

    2007-08-05 12:33:00
  • 提升广告收益:把广告给最需要的人看

    2009-03-21 09:24:00
  • 启用Mod Rewrite和.htaccess

    2010-06-03 14:56:00
  • 什么样的文章长度有利于SEO?

    2008-05-26 14:16:00
  • 网站故障处理记实:apache引起的麻烦

    2008-09-26 17:04:00
  • 个人站长必备的100条广告版块版规用语

    2009-01-06 00:51:00
  • 最近流行的数据库挂马的解决方法

    2008-07-05 16:48:00
  • NETWARE服务器随机存储器的扩展

    2010-05-13 18:09:00
  • 如何鉴别服务器防火墙的实际功能

    2008-01-02 12:54:00
  • 异议反馈的客服处理技巧

    2009-10-12 12:05:00
  • Linux操作系统下SOFTETHER服务器使用方法

    2008-09-26 17:36:00
  • asp之家 网站运营 m.aspxhome.com