网络攻击

SQL注入

sql注入是通过页面输入表单或传输的数据,修改拼接成sql语句,发送到服务端后服务端通过查询数据库,如果输入的参数不进行校验和处理直接与业务逻辑拼接成sql可能会获取一些数据库信息或授权。
例子:
1.' OR '1'='1
2.' or 1=1#'(#后面的内容为注释)
一般步骤
1.寻找到SQL注入的位置
2.判断服务器类型和后台数据库类型
3.针对不通的服务器和数据库特点进行SQL注入攻击
防止
1.严格检查输入变量的类型和格式,对输入参数强校验
2.过滤和转义特殊字符
3.预编译

XSS攻击

XSS是指恶意攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而添加一些脚本代码嵌入到web页面中去,使别的用户访问都会执行相应的嵌入代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式

反射性攻击
非持久性,漏洞产生的原因是攻击者注入的数据反映在响应
浏览器 -> 后端 -> 浏览器
存储性攻击
将脚本存入服务器数据库中导致之后的用户请求时会将该脚本取出并在浏览器执行。
浏览器 -> 后端 -> 数据库 -> 后端 -> 浏览器。

DDos攻击

DDos攻击就是利用大量合法的分布式服务器对目标发送请求,导致目标服务器不可用。
攻击类型:
1.资源消耗类型:通过消耗网络资源,带宽等导致服务器无法提供正常服务。例如:Syn Flood,Ack Flood等
2.服务消耗类型:针对服务的特点进行精确定点打击,攻击者并不发送大量请求,而是让服务器始终处于处理高消耗的的忙碌状态,例如CC

Syn Flood:用户向服务器发送报文后突然死机或掉线,服务器一直处于三次握手的等待状态,服务器端为了维护数以万计的半连接而消耗非常多的资源,结果往往是无暇理睬客户的正常请求,甚至崩溃。

ACK Flood:通过伪造请求的源ip,不断向服务器发送链接请求,服务器会向伪造的源ip发送SYN+ACK(被攻击服务器),导致被攻击服务器网络资源被占满。

CC攻击:利用大量数据库操作导致服务器CPU消耗高的特点,模拟多个正常用户不停地访问如论坛这些需要大量数据操作的页面,造成服务器资源的浪费。

CSRF攻击

CSRF叫做跨站点请求伪造,攻击者盗用用户的身份信息并向服务器进行请求从而获取用户的信息或对用户的信息进行操作。
例如:存在正常网站A,恶意攻击网站B,用户C
C在正常访问A网页后获取到用户的cookie,并存放在用户本地,C在不知情的情况下访问了攻击网站B,B返回用户的请求时携带了一些攻击代码,这些代码会获取到用户的cookie并伪造用户请求A网站并对用户的信息进行操作。
CSRF攻击适用于session+cookie的网站中,只要服务器中的session未过期,则可以使用用户的cookie模拟用户进行操作。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,265评论 6 490
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,078评论 2 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 156,852评论 0 347
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,408评论 1 283
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,445评论 5 384
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,772评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,921评论 3 406
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,688评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,130评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,467评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,617评论 1 340
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,276评论 4 329
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,882评论 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,740评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,967评论 1 265
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,315评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,486评论 2 348

推荐阅读更多精彩内容