![Web應用安全技術原理與實踐 課件 第6章 Web應用安全概述_第1頁](http://file4.renrendoc.com/view10/M00/21/00/wKhkGWWWHpGAdm81AAD_gl7WPww549.jpg)
![Web應用安全技術原理與實踐 課件 第6章 Web應用安全概述_第2頁](http://file4.renrendoc.com/view10/M00/21/00/wKhkGWWWHpGAdm81AAD_gl7WPww5492.jpg)
![Web應用安全技術原理與實踐 課件 第6章 Web應用安全概述_第3頁](http://file4.renrendoc.com/view10/M00/21/00/wKhkGWWWHpGAdm81AAD_gl7WPww5493.jpg)
![Web應用安全技術原理與實踐 課件 第6章 Web應用安全概述_第4頁](http://file4.renrendoc.com/view10/M00/21/00/wKhkGWWWHpGAdm81AAD_gl7WPww5494.jpg)
![Web應用安全技術原理與實踐 課件 第6章 Web應用安全概述_第5頁](http://file4.renrendoc.com/view10/M00/21/00/wKhkGWWWHpGAdm81AAD_gl7WPww5495.jpg)
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
Web應用安全第六章Web應用安全概述2時間攻擊事件攻擊方法2022.1.13-14烏克蘭外交部、教育部、內(nèi)政部、能源部等70多個政府網(wǎng)站遭到了網(wǎng)絡攻擊,導致大部分網(wǎng)站癱瘓Web系統(tǒng)漏洞,如CVE-2021-32648,Log4j漏洞等2022.1.15烏克蘭政府部門的多臺主機植入勒索病毒和木馬程序木馬攻擊2022.2.14烏克蘭政府新聞網(wǎng)站和Privatbank銀行網(wǎng)站拒絕服務攻擊。DDOS攻擊2022.2.23數(shù)據(jù)擦除惡意軟件HermeticWiper在烏克蘭的數(shù)百臺計算機上被發(fā)現(xiàn),遭到數(shù)據(jù)擦除攻擊,涉及目標包括金融及政府承包商。木馬攻擊2022.2.24俄羅斯RT電視臺稱網(wǎng)站遭到DDoS攻擊,大約27%的攻擊地址位于美國,攻擊時間持續(xù)6小時DDOS攻擊2022.2.25匿名者的攻擊導致俄羅斯多個政府網(wǎng)站下線,包括總統(tǒng)普京的官方克里姆林宮、俄羅斯國防部、俄羅斯議會、國營媒體今日俄羅斯RT電視臺等。Web系統(tǒng)漏洞攻擊2022.2.28隸屬于匿名者的黑客組織GNG入侵并泄露了俄羅斯SberBANK的數(shù)據(jù)庫;匿名者黑客組織攻擊了俄羅斯海關系統(tǒng)致使網(wǎng)站無法登錄Web系統(tǒng)相關漏洞攻擊2022.3.7匿名者入侵了多個俄羅斯十分受歡迎的流媒體平臺,不間斷的播放來自烏克蘭的戰(zhàn)爭畫面。Web系統(tǒng)相關漏洞攻擊俄烏沖突中披露的網(wǎng)絡攻擊事件32022年度網(wǎng)絡安全漏洞態(tài)勢報告-CNNVD42023年9月漏洞情況月度通報--CNVD5我國互聯(lián)網(wǎng)網(wǎng)絡安全監(jiān)測數(shù)據(jù)分析-2021年上半年(CNCERT)我國境內(nèi)遭篡改的網(wǎng)站有近3.4萬個,其中被篡改的政府網(wǎng)站177個。網(wǎng)站安全網(wǎng)頁仿冒我國境內(nèi)網(wǎng)站仿冒網(wǎng)頁約1.3萬余個,其中經(jīng)融(尤其是農(nóng)村信用社)、電信等重點行業(yè)8000多個,同比增長31.2%。網(wǎng)站后門境外8,289個IP地址對我國境內(nèi)約1.4萬個網(wǎng)站植入后門,同比減少62.4%,其中位于美國的地址最多。網(wǎng)頁篡改6Web1.0時代攻擊目標:網(wǎng)站的網(wǎng)頁表現(xiàn)形式:更改網(wǎng)站主頁攻擊手段:利用Web服務器或其他系統(tǒng)漏洞進行攻擊。1Web應用中的主要安全問題72Web應用中的主要安全問題Web2.0時代攻擊者8OWASP
TOP10OWASP成立于2001年,2004年、2007年、2010年、2013年、2017年、2021年,先后6次發(fā)布TOP10。服務器端服務器端Web前端服務器端服務器端2Web應用中的主要安全問題Web2.0時代9Web后端安全問題Web前端安全問題HTTP協(xié)議相關安全問題SQL注入漏洞、文件操作類漏洞、命令注入漏洞、代碼注入漏洞、XXE、反序列化漏洞、SSRF攻擊、Webshell等XSS(Cross-SiteScripting)漏洞、網(wǎng)站釣魚、XSS蠕蟲、點擊劫持、網(wǎng)頁掛馬、瀏覽器安全CSRF攻擊、會話攻擊(會話固定、會話預測等)、HTTP消息頭注入2Web應用中的主要安全問題Web2.0時代10Web應用安全問題Web2.0時代Web應用滲透測試滲透測試流程、滲透測試工具、代碼審計、漏洞掃描、指紋識別、GoogleHacking、……應用系統(tǒng)安全問題業(yè)務邏輯問題(如用戶管理、權限管理等)、系統(tǒng)設計缺陷、數(shù)據(jù)安全保護失效、……Web安全防護問題WAF、Web木馬防護、應急響應、數(shù)據(jù)備份恢復、……11課程目標1、理解Web應用系統(tǒng)的基本組成和運行原理2、理解主要Web應用漏洞(SQL注入漏洞、文件操作類漏洞、命令注入漏洞、XXE漏洞、XSS漏洞、反序列化漏洞、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年共同提高協(xié)議書
- 2025年信息技術設備購銷合同示例
- 2025年公路貨物運輸合同履行規(guī)定
- 2025年加油站供應協(xié)議
- 2025年官方制定房屋抵押貸款申請協(xié)議
- 2025年光纖通信電纜線路施工申請協(xié)議
- 2025年木材廠場地出租合同
- 2025年個體與租車公司租賃協(xié)議樣本
- 2025年個人之間還款協(xié)議模板
- 2025年產(chǎn)品銷售聯(lián)合合同
- 學校課程整體框架圖
- 環(huán)境衛(wèi)生學第二章 環(huán)境與健康的關系
- 2024屆高考語文復習:小說閱讀之敘事順序與敘事節(jié)奏
- 環(huán)衛(wèi)市場化運營方案PPT
- 電流互感器和電壓互感器選型指南
- 大學生心理健康教育PPT完整全套電子教學課件
- 會務服務投標技術方案
- 中國傳統(tǒng)圖案大全
- 人間草木讀書報告
- 市政污水管網(wǎng)深基坑拉森鋼板樁支護專項施工方案
- 員工離職登記表(范本模板)
評論
0/150
提交評論