网络安全维护网站安全与维护课件.ppt
《网络安全维护网站安全与维护课件.ppt》由会员分享,可在线阅读,更多相关《网络安全维护网站安全与维护课件.ppt(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、关于网络安全维护网站安全与维护现在学习的是第1页,共21页(1)常见网站漏洞常见漏洞如下nXSS脚本跨站漏洞nSQL注入漏洞nSQL or=or 万能密码 漏洞这些常见的网站漏洞,几乎很多网站都存在,也许存在的 位置不同 没有发现,通常都是程序上的疏忽导致的。现在学习的是第2页,共21页(1-1)XSS漏洞-介绍n跨站脚本攻击 n恶意攻击者往 存在XSS 网站页面里插入恶意html代码,当用户浏览该页之时,嵌入其中的html代码会被执行,从而达到恶意攻击用户特殊目的。n危害程度,可以跨站获取用户信息 或者 嵌入恶意代码可能导致植入木马注意注意:此类此类 程序程序BUG漏洞也同样漏洞也同样 也存
2、在也存在 其他其他 程序语言与数据库程序语言与数据库 如如PHP JSP.ASPX 原理大同小异原理大同小异 区别很小区别很小现在学习的是第3页,共21页(1-2)XSS漏洞-分析1,此类网站漏洞,属于程序上的 过滤信息与数据不严谨,网站程序编写者 对于提交的表单信息 与 请求 没有做相对应的 过滤 与替换处理,就会存在XSS安全问题,XSS包含类型2,提交数据类型XSS 例如 留言本 论坛 提交信息时候产生的,3,地址参数型XSS 例如 动态GET请求所附带参数产生现在学习的是第4页,共21页(1-3)XSS漏洞-实测系统需求:windows2003环境:IIS6.0 ASP 基本环境 工具
3、:【存在XSS问题的 网站程序】,消息框提示XSS 代码 alert(我是黑客)alert(我是黑客)alert(document.cookie)document.write();现在学习的是第6页,共21页n演示 XSS漏洞方法与 流程现在学习的是第7页,共21页(1-4)XSS漏洞-解决办法需要 网站程序设计者 检查修改 涉及 提交与信息发布的程序页面,并且做出过滤 与 替换处理例如 (单引号)js 脚本 等特殊字符串 进行过滤现在学习的是第8页,共21页现在学习的是第9页,共21页(2-1)SQL注入漏洞-介绍SQL注入,就是通过把注入,就是通过把SQL命令命令 伪造成伪造成 Web表单
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 维护 网站 安全 课件
限制150内