相关文章  
  • 浅谈综合布线系统的施工要点和经验
  • 彻底击破威胁你的恶意网页病毒
  • 宽带接入网如何实施 QoS 解决方案?
  • Windows XP SP2 自带防火墙设置详细讲解
  • 为了系统安全千万别做这些傻事
  • 斩断传播途径:网关防病毒解决方案
  • 新系统最容易中毒:重装系统后十要事!
  • QQ 黑市全揭密:被盗到出售过程详解
  • 2006 年世界顶级杀毒软件排名
  • “黑掉”Dvbbs 7.1 Sp1 的步骤
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    新技术新威胁,十大隐藏在 Web2.0 下的攻击2

    bsp;  技术变革带来了新的安全关注点和新的攻击方式。Yamanner,Samy以及Spaceflash这些典型蠕虫正在攻击包含保密信息的AJAX架构的客户端,它们提供攻击途径。

        在服务器端,基于XML的网络服务正在取代一部分的关键功能。它提供可通过网络服务接口来访问的分布式应用。用户可以从浏览器端远程激活基于GET,POST或者SOAP的方法,这项能力给各种应用带来新的缺陷。另一方面,使用XML,XUL,Flash,Applets和JAVAScripts的RIA框架增加了更多可用的攻击方式。RIA,AJAX以及网络服务给网络应用安全增加了新的维度。

        下面是10个攻击方式的列表以及简短介绍:

        1.AJAX中的跨站点脚本

        前几个月,人们发现了多种跨站点的脚本攻击。在此类攻击中,受害者的包含信

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved