HttpHeads攻擊是使用IE或其他瀏覽器來對Web網站進行查看時,Web網站雖然采用各種不同的技術或框架,但是HTTP協議不可能發生變化,而Http協議本身包含的content、Response和header,這三者之間有一個空行,它的含義是content的開始、headers的結束。對于網絡上熟知這個含義的攻擊者來說,就可以在這個空行上進行攻擊,也就是說將任意字符寫入到headers,如果在其中執行了某些Web腳本則就產生了攻擊。
Cookie攻擊是通過Web腳本可以對目標網站的cookie進行訪問,也就是說通過在IE瀏覽器的地址欄中輸入Web腳本,如果目標站點有cookie的話就可以直接看到其具體內容。Web攻擊人員利用這個原理就可以很輕松的獲取到用戶的關鍵信息。在網絡上存在很多網站是通過制作服務攻擊方式對用戶的身份進行驗證,這種攻擊方式就可以很簡單的獲取到用戶的身份認證信息。
>>> 查看《公司網站制作服務攻擊》更多相關資訊 <<<
本文地址:http://www.ms699.com/news/html/7211.html