91成人精品一区在线播放,成人毛片在线播放器,国产精品剧情av,日韩尤物在线,亚洲麻豆视频,岛国免费在线,亚洲a欧美

專業(yè)信息安全工程師網站|培訓機構|服務商(2021信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網 >> 信息安全工程師 >> 綜合知識 >> 文章內容
信息安全工程師考試重點之Web服務器上的漏洞
來源:信管網 2020年05月07日 【所有評論 分享到微信

Web服務器常見的8種安全漏洞有:物理路徑泄露、目錄遍歷、執(zhí)行任意命令、緩沖區(qū)溢出、拒絕服務、SQL注入、條件競爭、CGI漏洞。

具體的表現(xiàn)有以下幾點:

(1) 在Web服務器上,客戶得不到要訪問的秘密文件、目錄或重要數(shù)據

(2) 從遠程用戶向服務器發(fā)送信息時,特別是信用卡之類東西時,中途遭不法分子非法攔截

(3) Web服務器本身存在一些漏洞,使得一些人能侵入到主機系統(tǒng),破壞一些重要的數(shù)據,甚至造成系統(tǒng)癱瘓

(4) CGI安全方面的漏洞有: 有意或無意在主機系統(tǒng)中遺漏bug給非法黑客創(chuàng)造條件;用CGI腳本編寫的程序當涉及遠程用戶從瀏覽器中輸入表格(Form),并進行檢索(Search index),或form-mail之類在主機上直接操作命令時,會給Web主機系統(tǒng)造成危險

(5) 還有一些簡單地從網上下載的Web服務器,沒有過多考慮到一些安全因素,不能用作商業(yè)應用

綜上所述,不管是配置服務器,還是在編寫CGI程序時都要注意系統(tǒng)的安全性 。應該堵住任何存在的漏洞,創(chuàng)造安全的環(huán)境。

從Web服務器版本上來看,在1995年3月發(fā)現(xiàn)NCSA1.3以下版本的HTTPD明顯存在安全上的漏洞。NCSA1.4以上版本的服務器就補上了這個缺陷。

掃碼關注公眾號

溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!

信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內容

發(fā)表評論  查看完整評論  

推薦文章