首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>网络攻防>安全漏洞>LinuxWorld大肆批评Web2.0安全弱点
热门文章排行
 
热门文章排行 黑客公布Mozilla火狐浏
黑帽大会本周召开 iPhon
苹果发布iPhone安全补丁
Mozilla发官方黑客工具
系统缺乏预防措施 0day
LinuxWorld大肆批评Web2
ATI驱动有漏洞 黑客可轻
微软公布8月安全更新 发
联众,迅雷,暴风影音等软
著名IT网站:中国IT实验
精采文章推荐
 
精采文章推荐 Cisco Internetwork Per
IBM Informix Dynamic S
Microsoft Internet Exp
Cisco UCP CSuserCGI.ex
Firewire的安全问题又被
警告!Symantec存在远程
千千静听 med 文件格式
新云CMS Online.asp页面
联众游戏大厅被曝存漏洞
微软2008年二月安全公告
最新更新文章
 
最新更新文章 rdesktop channel_proce
DNS 漏洞细节被泄露攻击
Mac OS X操作系统爆漏洞
赛迪:Linux Kernel Tehu
phpMyAdmin 存在共享主
Facebook出漏洞 帕里斯
Cisco Internetwork Per
IBM Informix Dynamic S
Microsoft Internet Exp
Cisco UCP CSuserCGI.ex

LinuxWorld大肆批评Web2.0安全弱点

编辑:   来源:  日期:2008-02-07   我要投稿      家园

  他的言论虽然与同僚BillyHoffman和BrianSullivan上周在黑帽大会上的发言大同小异,仍提供若干线上犯罪的新范例。根据Mitre组织的统计,跨站指令攻击是最大的威胁,部分原因是这种攻击实在太容易执行。

  Fisher特别点名社交网络网站,因为这些网站依赖使用者内容,允许使用者上传HTML程序代码(几乎是任何HTML程序代码)。在这种情况下,有心人大可在个人的页面置入恶意指令码,然后守株待兔,等待某人自动上钩。你或许纳闷这会造成什么损害?Fisher说当某人透过公司用网络打开这种恶意指令,有心人就能在公司内部的网络执行程序。

  这种攻击或许较被动,Fisher还提出另一种情况:攻击者在顾客求助信息中植入恶意的JavaScript,该讯息会进入公司网络内。每次有客服技术人员打开这个讯息,他或她的计算机就会被感染,最后整个公司网络都可能遭殃。

  不同于能用补丁程序解决的操作系统弱点,跨站指令攻击非一般性的类别,它们都是针对特定的网络应用软件。减轻这些攻击威胁的关键是限制终端使用者能或不能在网站上执行的动作。听似简单,但较新的Web2.0网站通常不会检查一般、甚至较老旧的攻击手法。




上一篇:系统缺乏预防措施 0day漏洞名列关注榜首  
下一篇:ATI驱动有漏洞 黑客可轻松攻击Windows Vista
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。