All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
你必须知道的.NET之特性和属性_[Asp.Net教程]
获得汉字字符串的首个拼音字母的缩写_[Asp.Net教程]
XMLHttpRequest和AJAX入主Web开发_[AJAX教程]
使用c#操作IBM,WebSphere,MQ_.net资料_编程技术
php上传获取文件相应参数-获取上传文件后缀名_php资料_编程技术
ASP.NET基于角色的窗体安全认证机制_[Asp.Net教程]
SQL 2000和Sql 2005相互转换方法_[SQL Server教程]
PHP和JS实现普通HTTP上安全地传输密码_php资料_编程技术
visual c++建立工具栏资源
SQL,SERVER的内存会不断增加,问题分析_[SQL,Server教程]
Reading number is top 10 pictures
Send some Valentine's day cartoon
Li Zongrui hunting video screenshots2
Black and white also sexy--YanLiu2
影评-疯子,我爱你
狗狗与主人神同步1
Extremely rare TianShan Mountains snow lotus2
西游日记4
The goddess of the single reason2
色狗系列
日本小萝莉1
Download software ranking
美女写真1
Tram sex maniac 2 (H) rar bag4
网络管理员第三版
Sora aoi 120 minutes
Professional killers2 data package
Tram sex maniac 2 (H) rar bag6
Unix video tutorial18
C语言教程TXT
Macromedia Dreamweaver 8
Prostitutes diary
归海一刀 published in(发表于) 2014/2/1 0:16:47 Edit(编辑)
SQL注入技术和跨站脚本攻击的检测_[SQL,Server教程]

SQL注入技术和跨站脚本攻击的检测_[SQL,Server教程]

SQL注入技术和跨站脚本攻击的检测_[SQL Server教程]























1、概述  


  在这两年中,安全专家应该对网络应用层的攻击更加重视。因为无论你有多强壮的防火墙规则设置或者非常勤于补漏的修补机制,如果你的网络应用程序开发者没有遵循安全代码进行开发,攻击者将通过80端口进入你的系统。广泛被使用的两个主要攻击技术是SQL注入[ref1]和CSS[ref2]攻击。SQL注入是指:通过互联网的输入区域,插入SQL meta-characters(特殊字符 代表一些数据)和指令,操纵执行后端的SQL查询的技术。这些攻击主要针对其他组织的WEB服务器。CSS攻击通过在URL里插入script标签,然后 诱导信任它们的用户点击它们,确保恶意Javascript代码在受害人的机器上运行。这些攻击利用了用户和服务器之间的信任关系,事实上服务器没有对输入、输出进行检测,从而未拒绝javascript代码。

  这篇文章讨论SQL注入和CSS攻击漏洞的检测技术。网上已经有很多关于这两种基于WEB攻击的讨论,比如如何实施攻击,他们的影响,怎样更好的编制和设计程序防止这些攻击。 然而, 对如何检测这些攻击并没有足够的讨论。我们采用流行的开源的IDS Snort[ref 3],组建根据检测这些攻击的规则的正则表达式。附带,Snort默认规则设定包含检测CSS的方法,但是这些容易被避开检测。比如大多通过hex进制编码,如%3C%73%63%72%69%70% 74%3E代替. 因为大多数出版物和网络传播的检测网站是否有css漏洞都拿这个作为例子。这些尝试都可以很简单的被检测出来。 然而,高明点的攻击者可能用它的hex值替换整个字符串。这样



添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.