网络攻击小知识

154 阅读2分钟

这是我参与2022首次更文挑战的第28天,活动详情查看:2022首次更文挑战

网络攻击有以下几种方式

跨站脚本攻击

跨站脚本攻击是指通过存在安全漏洞的 Web 网站注册用户的浏览器内运行非法的 HTML 标签或 JavaScript 进行的一种攻击。动态创建的 HTML 部分有可能隐藏着安全漏洞。就这样,攻击者编写脚本设下陷阱,用户在自己的浏览器上运行时,一不小心就会受到被动攻击。

跨站脚本攻击有可能造成以下影响。

  1. 利用虚假输入表单骗取用户个人信息。
  2. 利用脚本窃取用户的 Cookie 值, 被害者在不知情的情况下, 帮助攻击者发送恶意请求。
  3. 显示伪造的文章或图片。

HTTP 首部注入攻击

HTTP 首部注入攻击是指攻击者通过在响应首部字段内插入换行,添加任意响应首部或主体的一种攻击,向首部主体内添加内容的攻击称为 HTTP 响应截断攻击。

HTTP 首部注入攻击有可能会造成以下一些影响。

  1. 设置任何 Cookie 信息
  2. 重定向至任意 URL
  3. 显示任意的主体( HTTP 响应截断攻击)

SQL 注入攻击

SQL 注入(SQL Injection)是指针对 Web 应用使用的数据库,通过运行非法的 SQL 而产生的攻击。该安全隐患有可能引发极大的威胁,有时会直接导致个人信息及机密信息的泄露。

网页应用通常都会用到数据库,当需要对数据库表内的数据进行检索或添加、删除等操作时,会使用 SQL 语句连接数据库进行特定的操作。如果在调用 SQL 语句的方式上存在疏漏,就有可能执行被恶意注入非法 SQL 语句。

SQL 注入攻击有可能会造成以下等影响。

1.非法查看或篡改数据库内的数据

2.规避认证, 执行和数据库服务器业务关联的程序等