久久国产亚洲日韩一本,欧美日韩专区国产精品,久久精品成人欧美大片,久久久久久久岛国免费AV,亚洲欧洲精品一区二区

新聞建站cms系統、政府cms系統定制開發

廣州網站建設公司-閱速公司

asp.net新聞發布系統、報紙數字報系統方案
/
http://www.ainiby.com/
廣州網站建設公司
您當前位置:首頁>網站技術

網站技術

網站漏洞說明

發布時間:2017/5/26 17:21:11  作者:Admin  閱讀:320  

廣告:

1.跨站腳本漏洞

http://demo.53bk.com/search?sort=date"><\scriptb >alert(10547)<\/script>

漏洞危害

1、獲取其他用戶Cookie中的敏感數據

2、屏蔽頁面特定信息

3、偽造頁面信息

4、拒絕服務攻擊

5、突破外網內網不同安全設置

6、與其它漏洞結合,修改系統設置,查看系統文件,執行系統命令等

漏洞描述

跨站腳本攻擊是指攻擊者利用網站程序對用戶輸入過濾不足,輸入可以顯示在頁面上對其他用戶造成影響的HTML代碼,從而盜取用戶資料、利用用戶身份進行某種動作或者對訪問者進行病毒侵害的一種攻擊方式

解決方案

過濾客戶端提交的危險字符,客戶端提交方式包含GET、POST、COOKIE、User_Agent、Referer、Accept_Language等

 

2.框架注入

http://demo.53bk.com/search?sort=date*/--%3E27%22);%3E%3C/iframe%3E%3C/script%3E%3C/style%3E%3C/title%3E%3C/textarea%3E%3Ciframe%20src=http://www.dbappsecurity.com.cn%3E%

漏洞危害:

框架注入攻擊是針對ie5、ie6、ie7攻擊的一種。這種攻擊導致ie不檢查結果框架的目的網站,因而充許任意代碼像javascript或者vbscript跨框架存取。這種攻擊也發生在代碼透過多框架注入。肇因于腳本并不確認來自多框架的輸入。這種其他形式的框架注入會影響所有的不確認不受信任輸入的各廠商瀏覽器和腳本。

框架注入攻擊是所有基于GUI的瀏覽器的攻擊,它包括任何代碼如:javascript,vbscript(Activx),flash,Ajax(html+js+py)。代碼被注入是由于腳本沒有對它們正確驗證。

解決方案:在每個基本的框架名稱后附加用戶的會話令牌,如:Main_display。

3. 用戶憑證信息以明文發送

http://demo.53bk.com/admin

漏洞危害:輸入的用戶名和登錄密碼明文傳輸,有可能中途被人攔截,獲取敏感信息。

常規網站登錄注冊模板,用戶輸入的用戶名和密碼明文傳輸

解決方案:用戶憑證信息以加密發送

 

廣告:

相關文章
網站漏洞
cms新聞系統購買咨詢
掃描關注 廣州閱速軟件科技有限公司
掃描關注 廣州閱速科技
主站蜘蛛池模板: 炉霍县| 秦皇岛市| 高雄县| 鄂托克旗| 扶余县| 阿拉善盟| 满洲里市| 襄城县| 临猗县| 聊城市| 来安县| 荣昌县| 宣恩县| 马山县| 富蕴县| 隆子县| 浙江省| 从江县| 休宁县| 德令哈市| 壶关县| 渑池县| 武冈市| 婺源县| 桃源县| 江孜县| 丰城市| 稷山县| 花莲市| 南乐县| 镇康县| 洞头县| 常州市| 建宁县| 清远市| 平谷区| 兴化市| 阜宁县| 安图县| 永德县| 高雄市|