相关文章  
  • 浅谈综合布线系统的施工要点和经验
  • 彻底击破威胁你的恶意网页病毒
  • 宽带接入网如何实施 QoS 解决方案?
  • Windows XP SP2 自带防火墙设置详细讲解
  • 为了系统安全千万别做这些傻事
  • 斩断传播途径:网关防病毒解决方案
  • 新系统最容易中毒:重装系统后十要事!
  • QQ 黑市全揭密:被盗到出售过程详解
  • 2006 年世界顶级杀毒软件排名
  • “黑掉”Dvbbs 7.1 Sp1 的步骤
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    新技术新威胁,十大隐藏在 Web2.0 下的攻击4

    的攻击方式,这是因为网络服务接收SOAP消息,而SOAP就是XML消息。在应用层大范围地使用XMLs使攻击者有更多的机会利用这个新的攻击方式。

        XML外部实体参照是能被攻击者伪造的一个XML的属性。这会使攻击者能够利用人意的文件或者TCP连接的缺陷。XML schema中毒是另一个XML中毒的攻击方式,它能够改变执行的流程。这个漏洞能帮助攻击者获得机密信息。

        3.恶意AJAX代码的执行

        AJAX调用非常不易察觉,终端用户无法确定浏览器是否正在用XMLHTTP请求对象发出无记载的调用。浏览器发出AJAX调用给任意网站的时候,该网站会对每个请求回应以cookies。这将导致出现泄漏的潜在可能性。例如,约翰已经登陆了他的银行,并且通过了服务器认证。完成认证过程后,他会得到一个会话 cookie。银行的页面中包含了很多关键信息。现在,他去浏览器他网页,并同时仍然保持银

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved