常見的Web攻擊手段有哪些?防禦措施呢?

2021-01-08 超級盾雲防禦

轉自網絡,轉侵刪

網絡攻擊中,例如常見的Web攻擊、XSS攻擊、SQL注入、CSRF攻擊以及它們的防禦手段,都是針對代碼或系統本身發生的攻擊,另外還有一些攻擊方式發生在網絡層或者潛在的攻擊漏洞這裡總結一下。

DOS/DDOS攻擊

DOS攻擊不是說攻擊DOS系統,或者通過DOS系統攻擊。DOS攻擊全稱為Denial of service,即拒絕服務,其主要攻擊目的是使計算機硬體或網絡寬帶資源耗盡從而造成伺服器無法提供正常服務。

而DDOS攻擊就是Distributed denial of service,即分布式的拒絕服務攻擊,攻擊者利用多臺伺服器資源對同一個目標伺服器發起攻擊,從而使目的伺服器快速陷入崩潰。

不管是DOS還是DDOS,它們的本質都是通過各種手段消耗目標伺服器資源,從而使目標伺服器癱瘓不能接受用戶的服務。

一般租用像阿里雲或者其他的伺服器資源都是有web應用防火牆能阻止dos攻擊的,如果是自己的伺服器需要專業的運維人員對伺服器進行相關設置以防止DOS攻擊。

DNS攻擊

DNS攻擊包括有DNS劫持和DNS汙染。DNS劫持即通過某種手段控制DNS伺服器,篡改域名真實的解析結果,並返回攻擊者的ip地址,從而跳到了攻擊者的頁面。

像我們寬帶快到期了或者有什麼推廣信息,電信總會彈出一個營銷界面提示我們寬帶快到期了或者什麼活動的,這其實就是運營商DNS劫持搞的鬼。

像在我們本地,也經常會配置host文件以開發測試聯調,或者訪問那些你明明不想訪問但是進去的網頁。

防止DNS劫持可以用國外知名的DNS伺服器,像google的8.8.8.8,或者準備兩個域名,一個被劫持了引導用戶去訪問另一個。

DNS汙染發生在請求DNS解析前第一步,直接在協議上對DNS解析請求進行幹擾,因為DNS查詢是基於不可靠無連接的UDP協議,它是沒有經過認證的,很容易被篡改。

所以攻擊者通過在UDP的53埠進行DNS查詢檢測,並返回攻擊者錯誤的解析結果給用戶,這就是DNS汙染。DNS汙染可以通過自己搭建DNS伺服器,採用TCP加密的形式,但可能延遲比較大。

錯誤回顯

這個在SQL注入防禦篇幅中有描述,就是不能把資料庫表及代碼關鍵信息輸出到用戶瀏覽器,這裡不再詳細描述。

網頁注釋

為了開發或聯調的便利性,我們經常在代碼使用注釋,某些注釋可能包括重要信息,給攻擊者以可乘之機,所以這個最好養成良好的習慣及時刪除敏感的注釋或者開發完成對代碼進行審視。

文件上傳

一般的網站都會有文件上傳功能,如人才網就會有包括用戶的頭像、簡歷附件什麼的,如果攻擊者上傳一個.exe可執行程序到伺服器,

那麼這個執行程序很有可能操控這個伺服器,或者通過這個伺服器間接攻擊其他內部伺服器群,後果是十分嚴重的。

所以,針對上傳功能要限制用戶可上傳的文件類型,比如頭像肯定是jpg等圖片格式;文件最好分開存儲,一是能提高系統性能,二是就算攻擊者攻擊了文件伺服器也不一定能攻擊到別的伺服器;

另外,存儲採用重命名方式,像QQ之間傳送文件一般會在文件名後面加上一個".重命令"後綴,就是為了防止用戶點擊.exe文件造成病毒攻擊。

聲明:我們尊重原創者版權,除確實無法確認作者外,均會註明作者和來源。轉載文章僅供個人學習研究,同時向原創作者表示感謝,若涉及版權問題,請及時聯繫小編刪除!

精彩在後面

Hi,我是超級盾

超級盾能做到:防得住、用得起、接得快、玩得好、看得見、雙向數據加密!

截至到目前,超級盾成功抵禦史上最大2.47T黑客DDoS攻擊,超級盾具有無限防禦DDoS、100%防CC的優勢

相關焦點

  • 常見的網絡攻擊方式有哪些?
    網絡攻擊一直以來都是網際網路行業的痛點,目前中小型網際網路企業數量增長迅速,而一些初創的中小型網際網路企業,因為在網絡安全防禦方面缺乏經驗,在面對多樣化、複合化的攻擊手法時明顯力不從心。對於常見的網絡攻擊方式你知道哪些呢?今天墨者安全就來為大家介紹一下。
  • 網絡攻擊和防禦手段及其可能造成的後果
    常見的攻擊方法埠掃描:網絡攻擊的前奏網絡監聽∶區域網、HUB、ARP欺騙、網關設備郵件攻擊︰郵件炸彈、郵件欺騙網頁欺騙∶偽造網址、DNS重定向密碼破解∶字典破解、暴力破解、md5解密漏洞攻擊:溢出攻擊、系統漏洞利用種植木馬︰隱蔽、免殺、網站掛馬、郵件掛馬DoS、
  • 2019年常見的網絡攻擊類型有哪些?
    據相關數據顯示,2018年網絡攻擊事件是2017年的2倍,今天,墨者安全就來說說2019年常見的網絡攻擊類型有哪些?暴力破解顧名思義,暴力破解的原理就是使用攻擊者自己的用戶名和密碼字典,一個一個去枚舉,嘗試是否能夠登錄。因為理論上來說,只要字典足夠龐大,枚舉總是能夠成功的!攻擊者每次發送的數據都必須要封裝成完整的 HTTP 數據包才能被伺服器接收。
  • DDoS攻擊的六種主要類型及常見防禦技術
    ddos是目前企事業單位遭遇較多的一種網絡攻擊,DDOS目的很簡單,就是使計算機或網絡無法提供正常的服務。DDOS攻擊最早可追溯到1996年最初,目前的DDOS攻擊主要有六種方式。DDOS攻擊的六種方式SYN Flood攻擊是當前網絡上最為常見的DDos攻擊,也是最為經典的拒絕服務攻擊,它利用了TCP協議實現上的一個缺陷,通過向網絡服務所在埠發送大量的偽造源地址的半連接請求
  • 蛇毒對於毒蛇來說,究竟是一種進攻手段,還是防禦手段?
    對於蛇而言,有了毒顯然能夠更好的生存。一般情況下,我們認為毒蛇會讓我們敬而遠之,從這一點看,蛇毒應該是一種防禦手段。但是,國外的生物學家發表在《Toxins》雜誌上的論文上稱,蛇毒並不是一種防禦手段,而是一種進攻手段。那麼,這種說法有什麼依據呢?我們一起來探討一下。為什麼說蛇毒並不是防禦手段?首先,動物的防禦手段主要體現在外觀、瞬發性兩方面。
  • ...的專業防護和流量清洗而設計,可防禦多達9種以上的DDoS攻擊類型!
    可以說,DDoS攻擊目前仍然是廣大網際網路用戶所面臨的最常見、影響較大的主要網絡安全威脅之一。DDoS攻擊導致很多企業、事業單位的網站業務或主機/伺服器深受其害。如何防禦DDoS攻擊?目前被認為最有效的手段和措施就是,啟動針對DDoS攻擊的流量清洗。
  • 常見的DDOS攻擊及原理-應用層
    DDOS攻擊隨著網際網路的快速發展,也日益猖獗,從原來的的幾兆、幾十兆,到現在的幾十G、幾十T的流量攻擊,形成了一個很大的利益鏈。DDOS攻擊由於容易實施、難以防範、難以追蹤等而成為最難解決的網絡安全問題之一,給網絡社會帶來了極大的危害。同時,拒絕服務攻擊也將是未來信息戰的重要手段之一。DDoS攻擊手段是在傳統的DoS攻擊基礎之上產生的一類攻擊方式。
  • Linux系統常見的網絡攻擊類型
    Linux系統的安全,也是網絡安全關鍵的環節, Linux系統作為系統,會面臨來自網絡的各種威脅與攻擊,所以網絡安全和系統本身的安全,對於的穩定運行至關重要。今天小編就來介紹下,Linux系統常見的網絡攻擊類型。
  • 毛絨絨蟻蜂防禦手段多樣:幾乎無天敵
    這隻頑強的小蟲子其實是一隻雌性蟻蜂,它所具有的防禦手段是雄性同類,以及其他許多昆蟲都無法比擬的。那麼問題來了,是怎樣可怕的掠食者迫使它們演化出如此多的防禦手段呢?而且,如果它們受到來自掠食者如此嚴重的威脅,那為什麼要呈現如此鮮豔的體色呢?讓我們先來認識一下蟻蜂。  蟻蜂跟螞蟻很像,其英文velvet ant直譯過來便是「天鵝絨螞蟻」。
  • 中考生物知識點整理: 動物的攻擊行為和防禦行為
    使學生了解動物的攻擊行為和防禦行為的概念和意義。 2。通過閱讀和討論,在學生了解動物攻擊行為和防禦行為概念的基礎上設計一個觀察或實驗方案,培養其實驗能力。 3。通過引導學生將所學的動物的攻擊行為和防禦行為方面的知識,用於觀察或實驗設計,教育學生注重理論聯繫實際;通過小組討論、合作學習,培養學生團隊精神。 重點、難點分析 1。
  • 上中下遊全線失守 如何防禦安卓軟體供應鏈攻擊?
    騰訊安全反詐騙實驗室在 7 月 25 日發布的《網絡安全新常態下Android應用供應鏈安全探秘》(下簡稱報告)中指出,供應鏈的攻擊事件增多,攻擊的深度和廣度的延伸也給移動安全廠商帶來了更大的挑戰。同時,傳統的防禦手段在面對這種更具有針對性、隱蔽性的攻擊時,顯得捉襟見肘,極需一種新時代的安全體系來保護組織和用戶的安全。
  • 眼鏡蛇防禦機制的完美手段--將毒液噴入攻擊者的眼中
    這是眼鏡蛇防禦機制的完美手段——將毒液噴入攻擊者的眼中,使其致盲並產生燒灼痛感。與其它許多類似動物一樣,眼鏡蛇的這一機能是用來趕走攻擊者,而不是主動進攻的手段。範・瓦拉赫就是其中不幸的受害者之一,當時他在菲律賓遭到了眼鏡蛇的毒液攻擊
  • 2019中考生物知識點整理: 動物的攻擊行為和防禦行為
    使學生了解動物的攻擊行為和防禦行為的概念和意義。 2。通過閱讀和討論,在學生了解動物攻擊行為和防禦行為概念的基礎上設計一個觀察或實驗方案,培養其實驗能力。 3。通過引導學生將所學的動物的攻擊行為和防禦行為方面的知識,用於觀察或實驗設計,教育學生注重理論聯繫實際;通過小組討論、合作學習,培養學生團隊精神。 重點、難點分析 1。
  • 遊藝《最終幻想web》精靈 養成秘籍
    精靈通常是無序善良的,他們敵視邪惡種族,而和善良種族都能友好相處(對粗魯邋遢的矮人也許稍有不滿)。看完精靈的相關介紹後,喜歡小精靈嗎? 遊藝最終幻想,給你一個培養小精靈的機會哦。在這裡,您可以根據自己的喜好,養成種類不同的可愛小精靈呢。
  • 一文了解:賁門失弛緩症:常見症狀有哪些?診療手段包括哪些?
    常見症狀有哪些?1. 固態食物或液態食物吞咽困難;2. 胸痛或燒心;3. 食物反流(夜晚可能加重);4. 攝食或喝水時出現嗆咳。上述症狀類似胃食管反流性疾病(GERD)的症狀,而GERD為常見疾病,故許多賁門失弛緩症患者剛開始接受的是GERD治療。加重症狀的因素有哪些?1.
  • 攻擊行為與觸覺防禦現象
    造成孩童有攻擊行為的原因有許多,諸如人格特性、行為問題、環境因素等等,但對於六歲以前甚至部分小學的孩童來說,觸覺功能失調所產生的觸覺防禦現象才是最主要的導因,而也唯有改善基礎的觸覺系統功能,其他的行為問題、人格特質等等的處理也才可能有顯著的改善。
  • 創宇蜜罐SaaS版正式上線,1分鐘快速構建內網主動防禦體系
    創宇蜜罐有三大基礎功能1.以假亂真延緩攻擊通過網絡覆蓋快速創建大量蜜網入口,並結合多種web蜜罐和協議蜜罐組合成高度仿真的蜜罐網絡,使入侵者難以分辨真假,逗留在蜜網內暴露入侵蹤跡,以延緩攻擊速度,同時立刻告警,為客戶爭取響應時間。
  • 河邊偶遇毒蛇纏鬥閉殼龜,最強攻擊對最強防禦,最後結局亮了
    動物之間從來都不和諧,正因有食物鏈的存在,毒性不低,算是真正的矛盾相爭鬥,是360°無死角的防禦最強,還是擁有毒牙的毒蛇更厲害?毒蛇的攻擊手段比較單一,要麼就是纏繞在烏龜的身上,要麼就是嘗試著用毒牙去咬烏龜,不過效果都不是很好,毒蛇進攻的時候,烏龜就退回龜殼防禦,毒蛇停下的時候,烏龜就伸出龜殼,用嘴巴去攻擊它。
  • 2019針對Bots機器人攻擊的六大總結
    面對自動化的Bots機器人攻擊,「兵來將擋,水來土掩」的單一防護方法已力不從心,簡單地堆砌各類防護措施更是難以對抗層出不窮的Bots機器人攻擊,選擇部署更加主動和動態地安全防禦措施才是企業的唯一出路。  有效防禦Bots機器人攻擊是未來安全防護的一大趨勢,能夠賦予企業更高等級的安全保護。但在選擇Bots機器人攻擊緩解方案時,企業往往會面臨一些不可避免的問題。
  • 一人之下:防禦的至高境界!誰才是擁有「絕對防禦」的防禦之王?
    」‖從上面這段劇情我們可以得出下面這麼兩個結論:①防禦也分外防禦與內防禦,而內防禦自然比外防禦更高級②當然防禦的至高境界自然是內外雙防‖而今天我們就來看一看作品《一人之下》裡的防禦強者有哪些,誰才是擁有內外雙防的超級強者:【1】神級防禦之王+張之維‖之前漫遊君曾引用了小夥伴們的思路對張之維的防禦能力做了分析,當時我們得出的結論是張之維的金光咒未必能防禦住飛彈但多半能防禦住炸彈