




已阅读5页,还剩12页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1,OWASP心得,許家瑞,2,大網,簡介 十大Web資安漏洞列表 網站掛馬 修改密碼無效 結論 參考,3,簡介,OWASP(Open Web Application Security Project,開放web軟安全計畫)是一個開放社群、非營利性組織。 研議助解決Web軟安全之標準、工具與技術文件。,4,十大Web資安漏洞列表,跨網站的入侵字串(Cross Site Scripting,簡稱XSS,亦稱為跨站腳本攻擊) 注入缺失(Injection Flaw) 惡意檔案執行(Malicious File Execution) 不安全的物件參考(Insecure Direct Object Reference) 跨網站的偽造要求 (Cross-Site Request Forgery,簡稱CSRF) 資訊揭露與不適當錯誤處置 (Information Leakage and Improper Error Handling) 遭破壞的鑑別與連線管理(Broken Authentication and Session Management) 不安全的密碼儲存器 (Insecure Cryptographic Storage) 不安全的通訊(Insecure Communication) 疏於限制URL存取(Failure to Restrict URL Access),5,網頁掛馬(1/2),駭客攻擊企業組織或政府機關的網站,網頁遭到竄改,植入一段惡意連結,或者是設立惡意網站,透過各種宣傳手法,吸引民眾到站瀏覽。 網站的使用者連上該網站。 使用者看不到這個連結,也不必點選這個連結,只要連上網站,就會轉引自駭客預先設計好的陷阱。 在不知情的情況下,使用者被植入木馬程式。,6,網頁掛馬(2/2),7,2007-07-05 中國2007年上半年病毒疫情及互聯網安全報告,8,2008-08-08 阿碼科技非官方blog 阿碼外傳,9,2008-08-08 阿碼科技非官方blog 阿碼外傳,10,回避偵測技巧,2008-08-08 阿碼科技非官方blog 阿碼外傳,11,2008-08-08 阿瑪科技非官方blog 阿瑪外傳,12,使用電子郵件應有的警覺性觀念,為何會收到這封郵件? 為何對方會有我的郵件信箱的地址?郵件地址外流的原因?就像詐騙集團怎會有我的手機電話或個人資料一樣。 是不是應該收到這封郵件? 需要注意的是“郵件內容”,包含郵件主旨及信件內容,是不是跟我有關聯?內容是否合理?有沒有威脅利誘的字眼?有沒有詐騙的可能?。 是不是有必要開啟附件或點選連結? 真正危害的動作是開啟附件或點選連結,是這兩個動作開始讓我的電腦被植入惡意程式,所以在這兩個動作上務必審慎之。,基本上,有心人士堅信一件事.總有一天釣到你,13,2008-08-06 阿碼科技非官方blog 阿碼外傳,14,分析鏈結的工具,1.HackAlert / 2.LinkScanner / 3.Dr.Web / 4.Finjan /,15,作業系統 vs E-mail系統,作業系統若中毒 = 重灌 E-mail系統密碼被知 = 改密碼,? ?,16,修改密碼無效,17,參考資料,/2008/08/cnn.html /2008/08/blo
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025养殖租赁合同(动物饲养)
- 2025租房合同全新示范样本
- 《财务支出与收入管理》课件
- 《能量转换》课件
- 2025设备租赁合同简版
- 《企业品牌形象构建与维护》课件
- 2025租房合同范本与重要条款
- 2025泉州市级专项储备粮油采购合同示范文本
- 白石销售合同协议
- 耕田承包合同协议
- CJT156-2001 沟槽式管接头
- CJJT146-2011 城镇燃气报警控制系统技术规程
- 臭氧在骨科疾病治疗中的应用
- 修补外墙防水合同
- 20万吨有机肥项目可行性研究报告
- 幼小衔接 每日一练
- 电缆敷设施工质量控制案例分享
- 骨与关节化脓性感染
- 教科版五年级下册科学第三单元《环境与我们》单元测试卷(含答案)
- 教师数字素养及其培育路径研究基于欧盟七个教师数字素养框架的比较分析
- 《变电站二次系统数字化设计编码规范》
评论
0/150
提交评论