Web实时会话劫持攻击与防范研究

来源 :网络安全技术与应用 | 被引量 : 3次 | 上传用户:may523
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web2.0的发展不断引发脚本安全问题,由跨站漏洞导致的Web实时会话劫持是跨站脚本攻击的一种技术应用。分析了基于跨站漏洞的Web实时会话劫持的技术原理,依据其技术特点和技术应用环境,提出了狭义攻击生命期和广义攻击生命期的概念,从HTML语言特性、网页结构特性和Web服务业务设计的角度分析了攻击生命期的时间线模型、页面结构模型和业务逻辑模型,指出了Web实时会话劫持攻击在社会工程学应用和漏洞点挖掘方面独具的特征,最后有针对性地提出了建立账户信息安全分级机制和客户端异常行为监测机制两项综合防范措施。
其他文献
一、全国概况澳大利亚联邦位于南半球,在太平洋西南部和印度洋之间。领土包括澳大利亚大陆和塔斯马尼亚岛等,面积七百六十八万二千三百平方公里,海岸线长二万零一百二十五公
伤寒沙门菌是一种革兰阴性肠道致病菌,常通过污染的食物进入体内,可造成严重全身性感染[1-2].作为食源性致病菌,必须遭遇人体消化道的高渗环境,但目前对其克服高渗应激的具体机制尚不清楚.RpoE调节因子由rpoE基因编码,是肠杆菌科细菌中一个重要的σ因子,在大肠杆菌响应高渗应激时发挥着重要的作用[3],在伤寒沙门菌中也应当十分重要。
期刊
《电子技能训练》是电子专业的核心课程,为解决课程理论抽象、枯燥,学生难学,基于工作过程的学习领域课程开发中,明确课程培养目标,选择合适的工作任务作为学习内容,依据工作
期刊
对发丝的呵护一直是美丽达人特别看重的一点,然而我们常常注重了对发丝的养护,却忽略了头皮才是让发丝美丽绽放的土壤,只有土壤健康肥沃,才能生长出健康美丽的头发.广州医科
期刊
期刊
对薄层结构的复合材料及多层电路板进行密度分布情况及分层成像研究.提出一种新的成像方法,即在现有微焦点X辐射成像系统的基础上,采用一种特殊的摆动式扫描方式,非线性的层
国际经验表明,在经常账户开放一段时间之后,各国大都开始推进资本账户开放,允许资本自由流动。但是资本账户开放所带来的宏观影响却不如经常账户开放那么显而易见。特别地,资