20年高端网站建设服务商

对网站进行应用攻击的手段主要有哪些?

作者

卓越迈创

发表于

2018年05月12日

1、被破坏的认证和 Session 管理——Session token 没有被很好的保护 在用户推出系统后,黑客能够盗窃 session。

2、DNS攻击——黑客利用DNS漏洞进行欺骗DNS服务器,从而达到使DNS解析不正常,IP地址被转向导致网站服务器无法正常打开。
DNS攻击主要是域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能访问或访问的是假网址。

3、缓冲区溢出——攻击者利用超出缓冲区大小的请求和构造的二进制代码让服务器执行溢出堆栈中的恶意指令。
缓冲区溢出是一种非常普遍、非常危险的漏洞,在各种操作系统、应用软件中广泛存在。利用缓冲区溢出攻击,可以导致程序运行失败、系统宕机、重新启动等后果。更为严重的是,可以利用它执行非授权指令,甚至可以取得系统特权,进而进行各种非法操作。

网站攻击的手段

4、Cookie假冒——精心修改cookie数据进行用户假冒。
Cookies欺骗是通过盗取、修改、伪造Cookies的内容来欺骗Web系统,并得到相应权限或者进行相应权限操作的一种攻击方式。正如我们所知道的,在网络词汇中,cookie是一个特殊的信息,虽然只是服务器存于用户计算机上的一个文本文件,但由于其内容的不寻常性(与服务器有一定的互交性,且常会存储用户名,甚至口令,或是其它一些敏感信息,例如在江湖或是一些社区中,常会用cookie来保存用户集分,等级等等)。因而成为一些高手关注的对象,借此来取得特殊权限,甚至攻克整个网站。

5、SQL注入——构造SQL代码让服务器执行,获取敏感数据。
通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入(恶意)SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。

6、URL 访问限制失效——黑客可以访问非授权的资源连接强行访问一些登陆网页、历史网页。

7、认证逃避——攻击者利用不安全的证书和身份管理。

8、非法输入——在动态网页的输入中使用各种非法数据,获取服务器敏感数据。

9、拒绝服务攻击——构造大量的非法请求,使Web服务器不能响应正常用户的访问。
拒绝服务攻击即是攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之一。其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目标造成麻烦,使某些服务被暂停甚至主机死机,都属于拒绝服务攻击。

10、跨站脚本攻击——提交非法脚本,其他用户浏览时盗取用户帐号等信息。
用户在浏览网站、使用即时通讯软件、甚至在阅读电子邮件时,通常会点击其中的链接。攻击者通过在链接中插入恶意代码,就能够盗取用户信息。攻击者通常会用十六进制(或其他编码方式)将链接编码,以免用户怀疑它的合法性。网站在接收到包含恶意代码的请求之后会产成一个包含恶意代码的页面,而这个页面看起来就像是那个网站应当生成的合法页面一样。许多流行的留言本和论坛程序允许用户发表包含HTML和javascript的帖子。假设用户甲发表了一篇包含恶意脚本的帖子,那么用户乙在浏览这篇帖子时,恶意脚本就会执行,盗取用户乙的session信息。

11、强制访问——访问未授权的网页。

12、隐藏变量篡改——对网页中的隐藏变量进行修改,欺骗服务器程序。


公司新闻

华为·深开鸿官网数字化升级

深圳开鸿数字产业发展有限公司(简称“深开鸿”)是一家专注于数字化和智能软件解决方案的企业,华为对其持有股份。在行业内具有较高的技术实力和品牌影响力,服务领域覆盖工业、教育、交通及能源等多个行业。
2026-01-09

携手金蝶打造国际化官网形象

金蝶国际正不断推进国际市场的业务布局,为了更好地服务海外客户,企业官网成为其展示品牌价值、产品解决方案及服务能力的重要窗口。
2025-11-29

国资委企业水务集团官网升级

深圳市水务科技有限公司是深圳环境水务集团旗下专业科技企业,长期致力于智慧水务、数字化水环境治理解决方案,并在行业内积累了丰富的技术与实践经验。
2025-09-09

助力中海达海外数字化官网升级

广州中海达卫星导航技术股份有限公司(Hi‑Target)是中国测绘与定位领域的领先企业,业务覆盖智慧城市、基础设施监测、智能农业等多个应用场景。 随着国际化布局和业务拓展的不断深入,中海达官网亟需升级,以更高效地展示品牌形象、技术实力及产品方案,满足国内外客户多样化的信息需求
2026-01-09

人形智能机器人优必选官网建设

随着智能机器人行业的快速发展,优必选希望官网能够更准确、系统地呈现企业技术实力和产品应用价值,满足不同受众对技术内容和应用场景的理解需求。在官网建设项目招标中,卓越迈创凭借科技企业官网规划能力和丰富执行经验,成功中标该项目。
2026-01-09

国民品牌华美月饼官网升级

华美月饼希望通过官网整合品牌文化与产品信息,提升品牌在消费者心中的形象,同时优化用户浏览体验。 在本次官网建设项目中,客户要求网站不仅展示产品,还要完整传递品牌历史、节庆文化及品质理念。卓越迈创凭借在消费品牌数字化建设的丰富经验,成功中标该项目。
2025-12-18
别错过!200+上市公司选择的策划方案
《2026年行业最新设计趋势》 《网站痛点分析与优化策略》 《竞品洞察与成功案例》
立即领取资料立即领取资料

仅剩5

* 200+上市公司都在用的工具书
微信扫码领取
网站定制联系
网站设计报价洽询
您希望我们为您提供什么服务呢
集团官网建设 营销型网站建设 外贸网站建设 海外独立站开发 网站年度运维 微信小程序开发 GEO搜索优化 媒体发稿服务 视频拍摄 品牌VI设计 LOGO设计 画册设计
您的预算

3万-5万

5万-8万

8万-10万

10万以上

招标项目

获取方案

咨询

微信扫码咨询
电话咨询
在线咨询

业务咨询

在线询价

微信咨询

0