首 页 ┆ 源码下载 ┆ IT学院 ┆ 字体下载 ┆ 模板下载 ┆ 源码发布 ┆ 广告合作 ┆ 网站地图
► 设为首页
► 加入收藏
► 联系我们
源码下载 >> ASP源码 | PHP源码 | ASP.net源码 | JSP源码 | CGI源码 | VC/C++源码 | VB源码 | Delphi源码 | Flash源码
文章学院 >> 网络编程 | 网页设计 | 图形图象 | 数据库 | 服务器 | 网络媒体 | 网络安全 | 操作系统 | 办公软件 | 软件开发 | 黑客知识
字体下载 >> 精制字体 | 非英字体 | 艺术字体 | 著名字体 | 哥特式 | 简单字体 | 手写体 | 节假日 | 图案字体 | 精度像素 | 中文字体
模板下载 >> 企业门户 | 数码网络 | 休闲娱乐 | 影视音乐 | 旅游名胜 | 文化艺术 | 电子商务 | 个性展示 | 登陆导航 | Flash模板
►►您当前的位置:源码园 → IT学院 → 网络安全 → 安全防范 → 文章内容

Web服务器的安全和攻击防范 (五)

作者:佚名  来源:不详  发布时间:2007-2-8 19:54:15
伪造Web请求(二)

  注意b的值必须以URL编码格式输入。要将字符串进行URL编码,可以使用一个简单的PHP程序,例如:



kris@valiant:~/www < cat urlencode.php#! /home/kris/bin/php -q< ?php print urlencode($argv[1])."n";? >kris@valiant:~/www < ./urlencode.php "this is a test"this+is+a+test

  发送HTTP POST请求只是稍微复杂一点:现在应该在这个请求中包含一个合法的Content-Type头以及正确的内容长度字节数。下面是具体过程:



kris@valiant:~/www < telnet valiant 80Trying 193.102.57.3...Connected to valiant.koehntopp.de.Escape character is '^]'.POST /~kris/test.php HTTP/1.0Host: valiant.koehntopp.deReferer: http://www.attacker.com/die_sucker_die.htmlContent-Type: application/x-www-form-urlencodedContent-Length: 16b=this+is+a+testHTTP/1.1 200 OKDate: Sat, 08 Apr 2000 06:55:11 GMTServer: Apache/1.3.9 (Unix) (SuSE/Linux) PHP/4.0RC2-devmod_ssl/2.4.7 OpenSSL/0.9.4X-Powered-By: PHP/4.0RC2-devConnection: closeContent-Type: text/htmlThe value of b is this is a testThe value of HTTP_REFERER ishttp://www.attacker.com/die_sucker_die.htmlConnection closed by foreign host.

[page]

伪造Web请求(三)

  另外一种常见的错误是把内部应用的状态数据通过< INPUT TYPE="HIDDEN" >标记从一个页面传递到另一个页面。把内部应用的状态放到信任界限之外就如把应用的心脏挖出来放到了攻击者的面前。对于如此缺乏安全保障的应用,任何想要摧毁它的攻击者都可以轻易地引导该应用并得到任何想要的效果。应用的状态应该通过会话变量保存在服务器上,永远不应该跨越信任界限。所有的Web应用开发平台都有这种机制。例如在PHP3中,PHPLIB可用于保存会话数据,PHP4使用的是session_*()调用,ASP提供Session对象,Cold Fusion提供几种不同的会话变量。

  Web应用不应该把任何来自信任界线之外的数据直接保存为会话变量:会话变量是可信任的变量,不应该用来保存不可信任的数据。通常,来自外面的数据(比如表单变量的数据)应该先传入检验其合法性的函数。只有当检验函数表示表单提供的数据是安全的,才可以把表单数据复制到会话变量。Web应用应该把这种检查集中到一起进行,应用的所有其余部分永远不应该直接接触表单变量,而是应该使用经过检查且确认安全的会话数据。

  参考:

  • http://www.koehntopp.de/kris/artikel/webtune/
    "Webserver verstehen und tunen" (德语)
  • http://www.koehntopp.de/php/
    "de.comp.lang.php - H‰ufig gestellte Fragen" (德语)
  • http://www.insecure.org/nmap/
    "NMAP Port Scanner" (英语)
  • http://ethereal.zing.org/
    "Ethereal Network Monitor" (英语)
  • http://www.marko.net/cheops
    "Ceops Network Mapper" (英语)
  • http://freshmeat.net/appindex/1998/04/06/891857252.html
    "lsof - list open files" (英语)

    "TCP/IP Illustrated, Volume 1: The Protocols" (英语)
    W. Richard Stevens
    Addison-Wesley

    "Hacking Exposed - Network Security Secrets & Solutions" (英语)
    McClure, Scambray and Kurtz

    "Maximum Linux Security" (英语)
    Anonymous
  • http://phplib.netuse.de/
    "A library for PHP application development" (英语)

[] [返回上一页] [打 印]
  • 上一篇文章:Web服务器的安全和攻击防范 (四)
  • 下一篇文章:安全配置和维护Apache WEB Server (上)

  • 相关文章:
  • [图文]让OpenSSH成为安全的Web服务器
  • [组图]运用VB.net创建Web服务访问程序
  • [图文]Windows2003校园Web服务器常见问题
  • [图文]轻松架设Windows 2003中WEB服务器
  • 针对Windows 2000优化Web服务器性能
  • Win2003中Web服务器的配置
  • Win 2003环境中设置一个Web服务器
  • [图文]RHEL AS 4系统应用之二:web服务器篇
  • web服务攻击痕迹
  • 对Web服务进行压力测试
  • [组图]入门教程:IIS 5.0建Web服务器
  • 针对Win2000优化Web服务器性能
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 源码发布
Copyright © 2003-2009 Ymyasp.Com. All Rights Reserved .
备案序号:粤ICP备07029071号