在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 安全殺毒教程 > 詳細頁面

Webmail攻防實戰(7)

Webmail攻防實戰(7)

更新時間:2025-10-02 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據...
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
  Cookie會話跟蹤除了上面提到的安全缺陷外,還存在如下缺點:

  (1) 并不是每個瀏覽器都支持cookie,有些用戶為了防止泄露隱私以及從安全性上考慮,可能會禁用瀏覽器的cookie。

  (2) 由于功能限制或者設置有誤,代理服務器不能夠代理cookie,導致通過代理服務器上網的用戶不能登錄進入以cookie進行會話跟蹤的WebMail。

  六、URL會話攻擊

  一些WebMail系統膽敢在客戶端不支持cookie時拒絕提供WebMail服務,如新浪、搜狐等WebMail系統,而另一些WebMail系統則視用戶為上帝,使用URL會話跟蹤技術來維護與客戶端交互的狀態,如163.net、263.net、21cn.com等。

  URL會話跟蹤是把一些標識會話的字符串加在URL里面,對于客戶端的每一個http連接請求,服務端都會把URL里的會話標識和它所保存的會話數據關聯起來,從而能夠區分不同的客戶端,以及進行用戶會話跟蹤。下面是在瀏覽器的地址欄里看到的一些WebMail的URL,看起來會很長甚至有些怪:

  http://bjweb.163.net/cgi/ldapapp?funcid=main&sid=HAPGfUDusCLAQSIm
  http://WebMail.21cn.com/extend/gb/std/username/
NV0416qxMftyKnOcavGDktOmIEvPsb/SignOn.gen

  在關閉瀏覽器后,保存在服務器里的會話關聯數據并不會立即失效,一段時間內WebMail的URL仍然有效,他人只要從瀏覽器的歷史記錄里找到該URL,就可以點擊進入用戶的WebMail,并不需要任何密碼驗證,所以用戶在退出WebMail時,不應該直接關閉瀏覽器,應該點擊WebMail上的“退出”來退出,這樣才會清空會話,使WebMail的URL失效,那些在網吧等公共場所上網的用戶尤其要注意這一點。

  如果攻擊者知道WebMail系統的URL會話機制,能猜到WebMail的會話標識,那么就能找到WebMail的URL,在瀏覽器地址欄里輸入相同的URL就能輕易地進入用戶的WebMail,所以WebMail系統應該使用較長的、隨機的字符串做為會話標識,使攻擊者難以猜測。

  不過,即使WebMail系統的URL會話機制再復雜、會話標識再長,對攻擊者而言,要想獲得用戶WebMail的URL,往往就像探囊取物一般容易。

  JavaScript程序中的window.location、location.href、document.URL、document.location、document.referrer等對象屬性都可以用來獲取WebMail的URL,攻擊者只要在html郵件中放入一段腳本代碼就可以獲取URL,并且能偷偷地發送給攻擊者,類似的代碼可以參考“cookie會話攻擊”一節里的一段演示程序。

  Http協議(RFC2616)里規定http請求頭域“referer”用于指明鏈接的出處,即指明來自客戶端的這個連接請求是從哪個URI地址提交過來的,例如用戶點擊頁面上的某個鏈接地址后,發出的referer域的內容就是當前頁面的URI地址。CGI編程中的環境變量“HTTP_REFERER”用于獲取http請求頭域“referer”,下面是一個在Linux下用shell寫的CGI程序:

  #!/bin/sh
  #set -f

  echo Content-type: text/plain
  echo

  #寫入日志,geturl.log文件權限要可寫
  echo "`date` $REMOTE_ADDR $HTTP_REFERER" >> /var/log/geturl.log

  #即時通知攻擊者
  wall "`date` 收到WebMail url,請檢查日志"

  #返回給客戶端的信息,用于迷惑用戶
  echo "你好!"

  攻擊者把這個CGI程序放在自己的web服務器上,然后把該CGI程序的URL地址以單獨一行放在txt郵件里發給用戶,URL地址會自動變成鏈接地址,受到欺騙的用戶點擊后,攻擊者就獲得了用戶WebMail的URL。當然攻擊者也可以把CGI程序的URL地址放在html郵件里做為鏈接地址讓用戶來點擊,或者就用腳本程序或框架技術使這個CGI程序自動運行,或者干脆把這個CGI程序的URL地址放在html郵件源代碼img元素的src屬性值,雖然顯現不出圖片,但這個CGI程序照樣會收到http連接請求,從而獲得WebMail的URL。

  Web服務器的日志記錄也能獲取referer域的內容,以apache為例,在httpd.conf文件中修改或加入如下配置參數:

  LogFormat "%t %h %{Referer}i -> %U" referer
  CustomLog /usr/local/apache/logs/referer_log referer

  這樣對web服務器的每一個http連接請求的referer域的內容都會寫到referer_log日志文件里去,攻擊者只要分析日志文件就能夠知道用戶WebMail的URL了。WebMail系統如果支持html郵件的話,總不可能會禁止html郵件中使用圖像,攻擊者在發給用戶的html郵件中放入一張src地址在自己web服務器上的圖片,也就能輕易地獲取WebMail的URL。

  這樣一來,深懷惡意的攻擊者花點小錢去做郵件服務商提供的WebMail旗幟廣告,廣告的圖片則是放在攻擊者的web服務器上,那么攻擊者就能每天坐收成千上萬用戶的WebMail了。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 欧美wwwwwww| 中文字幕22页| 波多野结衣作品集| 97在线免费公开视频| 波多野结衣家庭教师在线播放| 91好吊色国产欧美日韩在线| 成人一区二区三| 免费无码不卡视频在线观看| av在线无限看| 草草草视频在线观看| 99九九99九九九99九他书对| 日本一道本久久| 中文字幕在线观看第三页| 538在线视频观看| 57pao国产成永久免费视频| 日本中文字幕精品—区二区| 久久国产色av免费观看| 国产精品一区二区小说| 成 人 黄 色 小说网站 s色| 欧美另类videosbestsex日本| 一女二男3p波多野结衣| 男人添女人下部视频免费| 成人小视频在线观看免费| av免费观看国产| 尤物av无码色av无码| 日本久久久精品视频| 樱空桃在线播放| 男人添女人下部高潮视频在观看 | 粉色视频免费看| 影音先锋成人资源网站| 999精彩视频| 黄色手机在线视频| 国产真实乱子伦| 高清一区二区视频| 成人在线看视频| 亚洲高清av一区二区三区| 久久精品一区二| 日日摸日日碰夜夜爽无码| 日本激情视频在线| 人人妻人人做人人爽| 天天爱天天做天天操| 日韩精品一区二区免费| mm131亚洲精品| 中文字幕永久视频| 凹凸国产熟女精品视频| 成人污网站在线观看| 免费日韩中文字幕| 一个色综合久久| caopor在线视频| 一本色道久久亚洲综合精品蜜桃| 欧美变态另类刺激| caoporm在线视频| 日韩一级片播放| 一二三四中文字幕| 好吊色这里只有精品| 日本精品一区二区三区四区| 精品999在线| 天堂在线精品视频| 国产成人黄色网址| 超碰成人在线播放| 2018中文字幕第一页| 国产精品嫩草影院8vv8| 中文字幕精品一区二区三区在线| 老司机久久精品| 五月婷婷丁香色| 欧美日韩成人免费视频| 五月婷婷狠狠操| 久久久久国产精品熟女影院| 亚洲精品无码久久久久久| 国产一二三四五| 在线观看国产一级片| 国产免费黄视频| 超碰超碰在线观看| 日韩欧美在线播放视频| 中日韩av在线播放| 五月花丁香婷婷| 999精品视频在线| 国产精品久久久久久久乖乖| 青青草综合视频| 国产四区在线观看| 亚洲成人手机在线观看| 六月丁香激情网| 欧美变态另类刺激| 国产97在线 | 亚洲| 欧美日韩中文字幕在线播放| av片中文字幕| 国产性生活一级片| 久久精品在线免费视频| 欧美大片在线播放| 免费 成 人 黄 色| 国产手机免费视频| 91欧美一区二区三区| 国产资源在线免费观看| 精品久久一二三| 一二三四视频社区在线| 一区二区三区日韩视频| av动漫在线播放| 国内自拍中文字幕| 亚洲黄色av片| 国产麻豆电影在线观看| 黄色一级片网址| 日本中文字幕观看| 深爱五月综合网| 一本二本三本亚洲码| 在线视频一二三区| 无码粉嫩虎白一线天在线观看 | 亚洲男人天堂2021| 国产91美女视频| 日韩福利视频在线| 欧美网站免费观看| 污免费在线观看| 性生生活大片免费看视频| 中文av字幕在线观看| 欧洲美女和动交zoz0z| 午夜dv内射一区二区| 男女污污视频网站| 中文字幕一区二区在线观看视频| 黄色动漫在线免费看| www.成年人| 鲁一鲁一鲁一鲁一av| 日本中文字幕精品—区二区| 九九九久久久久久久| 五月激情五月婷婷| 久久久精品高清| 香蕉视频色在线观看| 91亚洲精品国产| 蜜桃传媒一区二区三区| 国产无套内射久久久国产| 国产xxxx振车| 茄子视频成人免费观看| 污污动漫在线观看| 欧洲美女亚洲激情| 国产aaa一级片| 每日在线观看av| 亚洲欧美aaa| 手机看片日韩国产| 久久久久国产精品熟女影院| 欧美在线观看视频免费| 韩国无码av片在线观看网站| 福利在线一区二区三区| 中文字幕55页| 中日韩av在线播放| www.欧美日本| 亚洲色图 在线视频| www.色.com| 欧洲黄色一级视频| 国产一区二区三区在线免费| 中文字幕第100页| 91制片厂免费观看| 欧美 国产 小说 另类| 欧美成人xxxxx| 丰满女人性猛交| 国产欧美一区二| 熟女视频一区二区三区| 色噜噜狠狠永久免费| 99热亚洲精品| 免费毛片网站在线观看| 免费一级特黄录像| 日本肉体xxxx裸体xxx免费| 干日本少妇首页| 青娱乐国产精品视频| 国产免费一区二区视频| 91国在线高清视频| 婷婷中文字幕在线观看| 精品久久久久久久久久中文字幕| 成人免费xxxxx在线视频| 久久视频免费在线| 性高湖久久久久久久久aaaaa| 久久这里只有精品18| av磁力番号网| 男人日女人下面视频| 国内少妇毛片视频| 91极品尤物在线播放国产| 欧美黄色免费网址| 国产卡一卡二在线| 2018日日夜夜| 日韩欧美猛交xxxxx无码| 8x8x华人在线| 国产一二三区在线播放| 成人av在线播放观看| 日韩在线一区视频| 浓精h攵女乱爱av| 9191国产视频| 岛国av在线免费| 久热在线视频观看| 热久久最新地址| 18禁男女爽爽爽午夜网站免费 | 国内外成人激情视频| 国产成a人亚洲精v品在线观看| 国产肥臀一区二区福利视频| 自拍偷拍 国产| www.亚洲成人网| 免费看国产曰批40分钟| www.se五月| 看av免费毛片手机播放 | 欧美日韩理论片| 国产性生交xxxxx免费| 欧美日韩一区二区三区电影| 色诱视频在线观看| 免费高清在线观看免费|