1. 程式人生 > >常見的網站攻擊方式和防護方式

常見的網站攻擊方式和防護方式


處理方法: 1.安裝ARP防火牆:360安全衛士(內建)、金山貝殼ARP專殺、金山衛士 2.安裝專門的防毒軟體: 利用區域網ARP欺騙檢測工具來確定ARP攻擊源,然後利用ARP專殺工具進行防毒。 3. 通過“網路引數”-“LAN口引數”來查詢路由器的MAC地址和IP地址,在區域網中的每臺電腦中實現靜態ARP繫結。

第三種 :XSS攻擊 

chang-jian-de-wang-zhan-gong-ji-fang-shi-he-fang-hu-fang-fa  XXS攻擊攻擊描述:
攻擊著通過在連結中插入惡意程式碼,使用者一旦點開連結,攻擊著能夠盜取使用者資訊。攻擊著通常會用十六進位制連結編碼,提高可信度。網站在接收到包含惡意程式碼的請求之後會產成一個看似合法實則包含惡意程式碼的頁面。

危害說明: 攻擊者通常會在有漏洞的程式中插入 JavaScript、VBScript、 ActiveX或Flash以欺騙使用者。一旦得手,他們可以盜取使用者名稱,修改使用者設定,盜取/汙染cookie,做虛假廣告等。


處理方法: 1.網站開發者:驗證所有輸入資料,檢測攻擊;對所有輸出資料進行適當的編碼。
2.使用者:在瀏覽器設定中關閉JavaScript。如果使用IE瀏覽器,將安全級別設定到“高”。
只信任值得信任的站點或內容;檢測漏洞,如有發現,應立即修復漏洞。

第四種:資料庫攻擊

攻擊描述:
SQL注入:通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字串,最終達到欺騙伺服器執行惡意的SQL命令。

危害說明:
資料庫入侵,使用者資訊洩露,資料表被篡改,資料庫被篡改比網頁檔案被篡改危害大得多,因為網頁都是通過資料庫生成的。

處理方式:
1.在各種資訊提交框處加驗證;
2.資料庫防火牆;
3. 限制 Web 應用程式所用的資料庫訪問帳號許可權。

第五種:域名攻擊 

攻擊描述:

chang-jian-de-wang-zhan-gong-ji-fang-shi-he-fang-hu-fang-fa    嗅探掃描

通過攻擊域名解析伺服器(DNS),或偽造域名解析伺服器(DNS)的方法,把目標網站域名解析到錯誤的地址,使得域名被盜或DNS域名劫持。

危害說明:
失去域名控制權,域名會被繫結解析到黑客網站,被泛解析權重會分散,引起搜尋引擎、安全平臺不信任從而降權標黑。

處理方法:
1.選擇大型知名域名註冊商,填寫真實資訊,鎖定域名禁止轉移;
2.保證域名註冊郵箱安全;
3.選擇大型穩定域名解析商:鎖定解析。

第六種: 嗅探 掃描