网络安全维护网站安全与维护讲稿.ppt
《网络安全维护网站安全与维护讲稿.ppt》由会员分享,可在线阅读,更多相关《网络安全维护网站安全与维护讲稿.ppt(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、关于网络安全维护网站安全与维护第一页,讲稿共二十一页哦(1)常见网站漏洞常见漏洞如下nXSS脚本跨站漏洞nSQL注入漏洞nSQL or=or 万能密码 漏洞这些常见的网站漏洞,几乎很多网站都存在,也许存在的 位置不同 没有发现,通常都是程序上的疏忽导致的。第二页,讲稿共二十一页哦(1-1)XSS漏洞-介绍n跨站脚本攻击 n恶意攻击者往 存在XSS 网站页面里插入恶意html代码,当用户浏览该页之时,嵌入其中的html代码会被执行,从而达到恶意攻击用户特殊目的。n危害程度,可以跨站获取用户信息 或者 嵌入恶意代码可能导致植入木马注意注意:此类此类 程序程序BUG漏洞也同样漏洞也同样 也存在也存在
2、 其他其他 程序语言与数据库程序语言与数据库 如如PHP JSP.ASPX 原理大同小异原理大同小异 区别很小区别很小第三页,讲稿共二十一页哦(1-2)XSS漏洞-分析1,此类网站漏洞,属于程序上的 过滤信息与数据不严谨,网站程序编写者 对于提交的表单信息 与 请求 没有做相对应的 过滤 与替换处理,就会存在XSS安全问题,XSS包含类型2,提交数据类型XSS 例如 留言本 论坛 提交信息时候产生的,3,地址参数型XSS 例如 动态GET请求所附带参数产生第四页,讲稿共二十一页哦(1-3)XSS漏洞-实测系统需求:windows2003环境:IIS6.0 ASP 基本环境 工具:【存在XSS问
3、题的 网站程序】,消息框提示XSS 代码 alert(我是黑客)alert(我是黑客)alert(document.cookie)document.write();第六页,讲稿共二十一页哦n演示 XSS漏洞方法与 流程第七页,讲稿共二十一页哦(1-4)XSS漏洞-解决办法需要 网站程序设计者 检查修改 涉及 提交与信息发布的程序页面,并且做出过滤 与 替换处理例如 (单引号)js 脚本 等特殊字符串 进行过滤第八页,讲稿共二十一页哦第九页,讲稿共二十一页哦(2-1)SQL注入漏洞-介绍SQL注入,就是通过把注入,就是通过把SQL命令命令 伪造成伪造成 Web表单提交表单提交 或或 输入域名或页
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 维护 网站 安全 讲稿
限制150内