freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第7章www安全性61(編輯修改稿)

2025-03-13 12:14 本頁面
 

【文章內(nèi)容簡(jiǎn)介】 Cookies的安全性 ? Cookie是 HTTP協(xié)議下的一種方法,通過該方法,服務(wù)器或腳本能夠在客戶工作站上維護(hù)狀態(tài)或狀態(tài)信息 。 ? Cookie是 一段很小的信息 ,通常只有一個(gè)短短的章節(jié)標(biāo)記那么大。 ? 在瀏覽器第一次連接時(shí),由 HTTP服務(wù)器送到瀏覽器。以后,瀏覽器每次連接都把這個(gè) Cookie的一個(gè)拷貝返回給服務(wù)器。 ? Cookie不能用來竊取關(guān)于用戶或用戶計(jì)算機(jī)系統(tǒng)的信息。 ? 但是用戶瀏覽器在 Web節(jié)點(diǎn)上的每次訪問都留下:計(jì)算機(jī)名、 IP地址、之前所訪問的 URL等信息,在 Inter上產(chǎn)生輕微的痕跡。 ? Cookie可以幫助攻擊者快速找到目標(biāo)主機(jī)的相關(guān)信息。 ActiveX的安全性 ? ActiveX是 Microsoft 公司開發(fā)的用來在Inter上分發(fā)軟件的產(chǎn)品 。 ? ActiveX是 一套與語言無關(guān)的內(nèi)部操作技術(shù) 。 它使得采用不同語言編寫的軟件組件能夠在網(wǎng)絡(luò)環(huán)境中一起工作 。ActiveX 的 核 心 技 術(shù) 元 件 是 COM 和DCOM。 ? ActiveX的授權(quán)過程保證 ActiveX不能被匿名分發(fā) , 并且控件在公布以后不會(huì)被第三者修改 。 ? ActiveX可以從 Microsoft Inter Explorer的選項(xiàng)菜單里完全關(guān)閉。只要找到活躍內(nèi)容一項(xiàng)并選擇最安全 選項(xiàng)即可實(shí)現(xiàn)關(guān)閉。 Web欺騙 Web攻擊的行為和特點(diǎn) 攻擊的原理和過程 Web攻擊的行為和特點(diǎn) ? Web欺騙 —— 是指攻擊者建立一個(gè)使人相信的 、 Web頁站點(diǎn)的拷貝,這個(gè)假的Web站點(diǎn)拷貝就像真的一樣,具有所有的頁面和連接。 ? 然而,攻擊者控制了這個(gè)假的 Web站點(diǎn),被攻擊對(duì)象和真的 Web站點(diǎn) 之間的所有信息流動(dòng)都被攻擊者所控制。 攻擊的原理和過程 ? 改寫 URL后 , 攻擊者的 Web服務(wù)器能夠插在受騙用戶的瀏覽者和真正的 Web站點(diǎn) 之間 攻擊者的偽 Web服務(wù)器 Web服務(wù)器 受騙用戶 ( 3)開始攻擊 ? 誘惑被攻擊者連接到攻擊者的假 Web頁面上 1. 把一個(gè)指向 假 Web頁面 的連接放到流行的 Web頁面上 2. 郵寄一個(gè)指向 假 Web頁面 的指針 3. 誘惑 Web搜索引擎指向一個(gè)假的 Web頁面 4. 郵寄給用戶一頁假的 Web內(nèi)容 被騙客戶瀏覽假冒的 WEB站點(diǎn)的連接: ? 攻擊服務(wù)器從真正的服務(wù)器處 獲取到真正的文檔后,即改寫其所有的 URL ? 攻擊者 將改寫后的文檔提供給瀏覽者 ? 瀏覽者即 陷入 了攻擊者的假 Web中 ?用戶此時(shí)所 填寫的 表格內(nèi)容具有 不安全 性 ?安全連接只能檢測(cè)連接的安全性 ,無法檢測(cè)出用戶與之相連的站點(diǎn)本身是否是安全的 ? 制造假象 在瀏覽器上,用戶可以獲取一些信息: ? 狀態(tài)行 ? 鼠標(biāo)移到 Web鏈上時(shí),狀態(tài)行中顯示該鏈所指向的 URL ? 在傳輸一個(gè) Web頁時(shí) ,狀態(tài)行會(huì)顯示當(dāng)前正在連接的服務(wù)器名 黑客可以使用 JavaScript 程序 改寫 狀態(tài)行 ? 地址行 瀏覽器的地址行顯示當(dāng)前頁面的 URL。 黑客可用 JavaScript 程序 隱藏 、 改寫 狀態(tài)行 ? 查看文檔源 瀏覽器的查看源文件選項(xiàng),使用戶可以查看當(dāng)前顯示頁面的 HTML源代碼。 黑客可用 JavaScript 程序 隱藏 、 改寫瀏覽器 菜單 ? 查看文檔信息 瀏覽器的查看文檔信息選項(xiàng),使用戶可查看顯示文檔的 URL信息。 黑客可用 JavaScript 程序 隱藏 、 改寫瀏覽器 菜單 防范惡意代碼 隱私侵犯 防范惡意代碼 幾種清除惡意代碼的方法 解開被禁用的注冊(cè)表 ? 編輯“解開注冊(cè)表 .reg”, 內(nèi)容如下: ? Windows Registry Editor Version [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System] “DisableRegistryTools”=dword:00000000 值為“ 1”,則禁用注冊(cè)表編輯器 。 ? 開始 =〉運(yùn)行 =〉 =回車 =〉組策略
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1