9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 電腦安全 > 網絡安全知識 >

Web Storage攻擊詳解方法介紹

時間: 加城1195 分享

  網絡安全是目前互聯網的熱門話題之一,作為個人用戶的我們同樣需要關注,做好防護。HTML5支持WebStorage,開發者可以為應用創建本地存儲,存儲一些有用的信息。例如LocalStorage可以長期存儲,而且存放空間很大,一般是5M,極大的解決了之前只能用Cookie來存儲數據的容量小、存取不便、容易被清除的問題。這個功能為客戶端提供了極大的靈活性。

  一、WebStorage簡介

  HTML5支持WebStorage,開發者可以為應用創建本地存儲,存儲一些有用的信息。例如LocalStorage可以長期存儲,而且存放空間很大,一般是5M,極大的解決了之前只能用Cookie來存儲數據的容量小、存取不便、容易被清除的問題。這個功能為客戶端提供了極大的靈活性。

  二、攻擊方式

  LocalStorage的API都是通過Javascript提供的,這樣攻擊者可以通過XSS攻擊竊取信息,例如用戶token或者資料。攻擊者可以用下面的腳本遍歷本地存儲。

  同時要提一句,LocalStorage并不是唯一暴露本地信息的方式。我們現在很多開發者有一個不好的習慣,為了方便,把很多關鍵信息放在全局變量里,例如用戶名、密碼、郵箱等等。數據不放在合適的作用域里會帶來嚴重的安全問題,例如我們可以用下面的腳本遍歷全局變量來獲取信息。

  三、攻擊工具

  HTML5dump的定義是“JavaScriptthat dump all HTML5 local storage”,它也能輸出HTML5 SessionStorage、全局變量、LocalStorage和本地數據庫存儲。

  四、防御之道

  對于WebStorage攻擊的防御措施是:

  1、數據放在合適的作用域里

  例如用戶sessionID就不要用LocalStorage存儲,而需要放在sessionStorage里。而用戶數據不要儲存在全局變量里,而應該放在臨時變量或者局部變量里。

  2、不要存儲敏感的信息

  因為我們總也無法知道頁面上是否會存在一些安全性的問題,一定不要將重要的數據存儲在WebStorage里。

  相關閱讀:2018網絡安全事件:

  一、英特爾處理器曝“Meltdown”和“Spectre漏洞”

  2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統和處理器在內,幾乎近20年發售的所有設備都受到影響,受影響的設備包括手機、電腦、服務器以及云計算產品。這些漏洞允許惡意程序從其它程序的內存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲于內存中的信息均可能因此外泄。

  二、GitHub 遭遇大規模 Memcached DDoS 攻擊

  2018年2月,知名代碼托管網站 GitHub 遭遇史上大規模 Memcached DDoS 攻擊,流量峰值高達1.35 Tbps。然而,事情才過去五天,DDoS攻擊再次刷新紀錄,美國一家服務提供商遭遇DDoS 攻擊的峰值創新高,達到1.7 Tbps!攻擊者利用暴露在網上的 Memcached 服務器進行攻擊。網絡安全公司 Cloudflare 的研究人員發現,截止2018年2月底,中國有2.5萬 Memcached 服務器暴露在網上 。

  三、蘋果 iOS iBoot源碼泄露

  2018年2月,開源代碼分享網站 GitHub(軟件項目托管平臺)上有人共享了 iPhone 操作系統的核心組件源碼,泄露的代碼屬于 iOS 安全系統的重要組成部分——iBoot。iBoot 相當于是 Windows 電腦的 BIOS 系統。此次 iBoot 源碼泄露可能讓數以億計的 iOS 設備面臨安全威脅。iOS 與 MacOS 系統開發者 Jonathan Levin 表示,這是 iOS 歷史上最嚴重的一次泄漏事件。

  四、韓國平昌冬季奧運會遭遇黑客攻擊

  2018年2月,韓國平昌冬季奧運會開幕式當天遭遇黑客攻擊,此次攻擊造成網絡中斷,廣播系統(觀眾不能正常觀看直播)和奧運會官網均無法正常運作,許多觀眾無法打印開幕式門票,最終未能正常入場。

  五、加密貨幣采礦軟件攻擊致歐洲廢水處理設施癱瘓

  2018年2月中旬,工業網絡安全企業 Radiflow 公司表示,發現四臺接入歐洲廢水處理設施運營技術網絡的服務器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設備中的 HMI 服務器 CPU,致歐洲廢水處理服務器癱瘓 。

  Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對關鍵基礎設施運營商的運營技術網絡展開攻擊。由于受感染的服務器為人機交互(簡稱HMI)設備,之所以導致廢水處理系統癱瘓,是因為這種惡意軟件會嚴重降低 HMI 的運行速度。


Web攻擊相關文章:

1.常見的WEB攻擊以及解決方法

2.局域網dos攻擊

3.網絡安全知識

4.路由器如何防止ARP病毒攻擊

5.破解路由器用戶名及密碼的詳細圖文教程

4040992 主站蜘蛛池模板: 亚洲日韩国产精品第一页一区| 久久国产乱子伦免费精品无码| 国产一区二区高清不卡| 黄色三级亚洲男人的天堂| 日韩大片一区二区三区| 成人午夜大片免费看爽爽爽| 性人久久久久| 国产女人在线视频| 少妇夜夜春夜夜爽试看视频| 日韩精品亚洲精品第一页| 国内精品伊人久久久久av| 欧洲熟妇色xxxxx欧美| 亚洲色大成网站WWW永久麻豆 | 又大又粗欧美成人网站| 麻豆一区二区三区蜜桃免费| 中文熟妇人妻av在线| 亚洲春色在线视频| 亚洲精品综合一区二区三区| 亚洲成a人无码av波多野| 中文国产乱码在线人妻一区二区| 亚洲真人无码永久在线| av无码小缝喷白浆在线观看| 男人天堂亚洲天堂女人天堂| 久久一区二区中文字幕| аⅴ天堂中文在线网| 黑人巨大精品oideo| 丁香婷婷色综合激情五月| 精品人妻少妇嫩草av专区| 狠狠色丁香婷婷综合尤物| 国产永久免费高清在线观看| 曰韩高清砖码一二区视频| 成在人线av无码免费高潮水老板 | 蜜臀av无码一区二区三区| 亚洲精品国产自在现线最新| 中文字幕在线精品视频入口一区| 中国熟女仑乱hd| 啊轻点灬大JI巴太粗太长了在线| 精品人妻系列无码天堂| 亚洲另类无码一区二区三区 | 国产99精品成人午夜在线| 成全影视大全在线观看|