黑客进行web欺骗的手段和预防

黑客进行web欺骗的手段和预防

ID:20162607

大小:49.50 KB

页数:3页

时间:2018-10-08

黑客进行web欺骗的手段和预防_第1页
黑客进行web欺骗的手段和预防_第2页
黑客进行web欺骗的手段和预防_第3页
资源描述:

《黑客进行web欺骗的手段和预防》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、黑客进行Web欺骗的手段和预防~教育资源库  本文描述Inter上的一种安全攻击,它可能侵害到用户的隐私和数据完整性。这种攻击可以在现有的系统上实现,危害最普通的icrosoftInterExplorer用户。  取款机,该种机器可以接受ATM卡,并且会询问用户的PIN密码。一旦该种机器获得受攻击者的PIN密码,它会要么吃卡,要么反馈故障,并返回ATM卡。不论哪一种情况,罪犯都会获得足够的信息,以复制出一个完全一样的ATM卡。后面的事情大家可想而知了。在这些攻击中,人们往往被所看到的事物所愚弄:ATM

2、取款机所处的位置,它们的外形和装饰,以及电子显示屏的内容等等。  人们利用计算机系统完成具有安全要求的决策时往往也是基于其所见。例如,在访问网上银行时,你可能根据你所见的银行anual.是用户手册的正文吗?它完全可以是另外一个文件种类,而不是用户手册一类的文档。一个microsoft.的链接难道就一定指向我们大家都知道的微软公司的URL地址吗?显然可以偷梁换柱,改向其他地址。  人们往往还会在时间的先后顺序中得到某种暗示。如果两个事件同时发生,你自然地会认为它们是有关联的。如果在点击银行的网页时,us

3、ername对话框同时出现了,你自然地会认为你应该输入你在该银行的帐户与口令。如果你在点击了一个文档链接后,立即就开始了下载,那么你很自然地会认为该文件正从该站点下载。然而,以上的想法不一定都是正确的。  如果你仅仅看到一个弹出窗口,那么你会和一个可视的事件联系起来,而不会认识到一个隐藏在窗口背后的不可视的事件。现代的用户接口程序设计者花费很大的精力来设计简单易懂的界面,人们感受到了方便,但潜在的问题是人们可能习惯于此,不可避免地被该种暗示所欺骗。  TCP和DNS欺骗  除了我们将要讨论的欺骗手段外

4、,还有一些其他手段,在这里我们将不做讨论。这种攻击的例子包括TCP欺骗(在TCP包中使用伪造的IP地址)以及DNS欺骗(攻击者伪造关于机器名称和网络信息)。读者有兴趣可以阅读有关资料。  Web欺骗  Web欺骗是一种电子信息欺骗,攻击者在其中创造了整个Web世界的一个令人信服但是完全错误的拷贝。错误的Web看起来十分逼真,它拥有相同的网页和链接。然而,攻击者控制着错误的Web站点,这样受攻击者浏览器和Web之间的所有网络信息完全被攻击者所截获,其工作原理就好像是一个过滤器。  后果  由于攻击者可以

5、观察或者修改任何从受攻击者到Web服务器的信息;同样地,也控制着从Web服务器至受攻击者的返回数据,这样攻击者就有许多发起攻击的可能性,包括监视和破坏。  攻击者能够监视受攻击者的网络信息,记录他们访问的网页和内容。当受攻击者填写完一个表单并发送后,这些数据将被传送到Web服务器,Web服务器将返回必要的信息,但不幸的是,攻击者完全可以截获并加以使用。大家都知道绝大部分在线公司都是使用表单来完成业务的,这意味着攻击者可以获得用户的帐户和密码。下面我们将看到,即使受攻击者有一个安全连接(通常是通过Sec

6、ureSocketsLayer来实现的,用户的浏览器会显示一把锁或钥匙来表示处于安全连接),也无法逃脱被监视的命运。  在得到必要的数据后,攻击者可以通过修改受攻123下一页友情提醒:,特别!击者和L形式来返回。既然前面的URL都已经得到了改写,那么表单欺骗将是很自然的事情。  当受攻击者提交表单后,所提交的数据进入了攻击者的服务器。攻击者的服务器能够观察,甚至是修改所提交的数据。同样地,在得到真正的服务器返回信息后,攻击者在将其向受攻击者返回以前也可以为所欲为。  关于安全连接  我们都知道为了提高

7、L源文件就是开启欺骗迷宫的钥匙。攻击者上一页123下一页友情提醒:,特别!对其无能为力。通过使用浏览器中vieentinformation命令,用户能够阅读当前URL地址的一些信息。可喜的是这里提供的是真实的URL地址,因此用户能够很容易判断出ark或使用浏览器中提供的Openlocation进入其他ark,那么下次可能会直接进入攻击者所设下的陷阱。  关于追踪攻击者  有人建议应当通过跟踪来发现并处罚攻击者。确实如此,攻击者如果想进行dash;浏览器对话,浏览器还应该告诉用户谁在另一端,而不只是表明

8、一种安全连接的状态。比如:在建立了安全连接后,给出一个提示信息NetscapeInc.等等。  所有的解决方案,可以根据用户的安全要求和实际条件来加以选择。上一页123友情提醒:,特别!

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。