日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]跨站腳本攻擊的防御方法無效

專利信息
申請號: 201210245041.8 申請日: 2012-07-13
公開(公告)號: CN103544433A 公開(公告)日: 2014-01-29
發明(設計)人: 孫揚 申請(專利權)人: 北京一銘昌和科技發展有限公司
主分類號: G06F21/52 分類號: G06F21/52
代理公司: 北京市立方律師事務所 11330 代理人: 鄭瑜生
地址: 100124 北京市朝陽*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 腳本 攻擊 防御 方法
【說明書】:

技術領域

本發明涉及網絡安全技術領域,尤其涉及一種跨站腳本攻擊的防御方法。

背景技術

在目前所有的安全威脅中,Web安全無疑是被攻防雙方觀注程度最高,同時也是參與人數最多、安全漏洞與安全事件發生頻率與數量最多、受害面最廣的安全事故高發區,而在這個高居安全事件之首的事故頻發區中,據多家國際權威機構統計,到目前為止,跨站腳本攻擊是Web安全中最為常用,攻擊成功率最高的攻擊手段。因此,如果用一句話來總結跨站腳本攻擊的危害,那就是:??“跨站腳本攻擊是到目前為止最受關注的、威脅最高的攻擊手段”。

根據以往跨站腳本攻擊的安全事件及產生的后果來看,跨站腳本攻擊可導致的后果極其嚴重,影響面也十分之廣,例如:1、盜取各類用戶帳號,如機器登錄帳號、用戶網銀帳號、各類管理員帳號;2、控制企業數據,包括讀取、篡改、添加、刪除企業敏感數據的能力;3、盜竊企業重要的具有商業價值的資料;4、非法轉賬;5、強制發送電子郵件;6、網站掛馬;7、控制受害者機器向其它網站發起攻擊。跨站腳本攻擊不僅威脅程度更大、威脅波及面更廣,同時攻擊過程也更加復雜多變,與SQL注入攻擊檢測類似,傳統基于攻擊特征匹配的方法收效甚微。

之所以會產生跨站腳本攻擊,是由于要在網頁中展示用戶提交的內容。典型的場景如用戶登錄后顯示歡迎信息,郵箱中展示郵件,論壇中展示用戶發帖,新聞、購物等展示用戶的評價信息,社交網站展示用戶的各種活動信息,以及博客、微博展示用戶所發內容等。因此,有兩類防止跨站腳本攻擊的方法,一是在服務端過濾用戶提交的腳本內容;二是在客戶端攔截未過濾掉的可疑腳本。

首先從服務端進行過濾的角度分析。與防止SQL注入攻擊類似,要想過濾腳本,首先得識別出腳本。這個難度非常大,往往是百密難免一疏。現在所知的所有知名網站,都在跨站腳本攻擊方面受到過威脅。比如,2006年PayPal(一種網上支付方式,可以付錢給任何有e-mail的人,主要用于個人之間的網上交易)就遭到攻擊,黑客欺騙PayPal的用戶訪問另外一個頁面警告客戶說他們的帳戶受到威脅。實際上受害者訪問的是一個網絡釣魚站點然后獲取了PayPal客戶的注冊信息、社會保險號、信用卡的詳細信息。還有Facebook在2008年12月15日與2009年1月4日被曝出一系列高危XSS安全漏洞,Facebook眾多的功能同時遭受牽連,如新用戶注冊、iPhone登錄、密碼重新設定等等。攻擊者能夠利用這些XSS漏洞攻擊數以百萬計的Facebook用戶,例如散播惡意軟件、廣告軟件和間諜軟件等等。這些高危跨站點腳本攻擊漏洞使得Facebook用戶可能受到釣魚攻擊并導致ID失竊。這些高危漏洞已經對用戶的隱私構成了高度的威脅。

其次再從客戶端攔截未過濾掉的腳本角度分析。因為在服務端都過濾不掉,一般來說在客戶端也很難發現什么腳本該攔截,什么腳本不該攔截。所以現有的方法基本有兩類,一類是根據以往經驗,根據一些已知的攻擊情況所集成的規則庫來識別可能的攻擊腳本,目前主要是判斷url后附著腳本的情況,盡可能的攔截掉url中附加腳本的現象。另一類就是由用戶控制有選擇的阻止一些腳本的執行,這種方法其實更有問題。不用說普通用戶,就是專家也不容易進行選擇,而且這樣的做法極大的損害了用戶體驗。

中國專利公開號CN101741645A公開了一種存儲式跨站腳本攻擊的檢測方法,其特征在于,包括:獲取用戶訪問的網頁內容腳本標簽;獲取所述腳本標簽對應的腳本內容可疑特征的危險值以及所述腳本語句位置的違規度;對所述腳本內容可疑特征的危險值和腳本語句位置的違規度進行綜合分析以檢測所述用戶訪問的網頁是否存在存儲式跨站腳本攻擊。

中國專利公開號CN?101901307A公開了一種檢測數據庫是否遭到跨站腳本攻擊的方法,包括:捕獲提交到數據庫服務器的數據包,從中提取出SQL語句;如果提取出的SQL語句為包含修改數據庫字段內容的語句,則判斷所述包含修改數據庫字段內容的語句中是否含有跨站腳本攻擊行為,如果有則判定數據庫被跨站腳本攻擊。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京一銘昌和科技發展有限公司,未經北京一銘昌和科技發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210245041.8/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品对白刺激在线观看| 国产videosfree性另类| 99国产精品永久免费视频 | 91久久国产露脸精品国产| 亚洲二区在线播放视频| 一区二区欧美视频| 粉嫩久久久久久久极品| 88888888国产一区二区| 亚洲国产午夜片| 国产一区二区三区中文字幕| 国产女性无套免费看网站| 日本一区二区电影在线观看| 国产精品一区二区久久乐夜夜嗨| 国产一区二区精品在线| 国产不卡一区在线| 亚洲欧洲日韩av| 国产精品高潮呻吟88av| 国产精品99久久久久久宅男| 久久国产精品波多野结衣 | 日韩精品免费一区二区中文字幕| 国产偷久久一区精品69| 午夜激情看片| 国产一区二区二| 午夜生活理论片| 欧美色综合天天久久| 69xx国产| 国产色一区二区| 亚洲欧美日韩精品在线观看| 国产高清在线观看一区| 99久久夜色精品国产网站| 精品久久久久久久久亚洲| ass美女的沟沟pics| 精品一区中文字幕| 日本一区二区三区四区高清视频| 久久精品国产精品亚洲红杏| 99精品一区二区| 国产精品99在线播放| 国产乱老一区视频| 国产精品久久久不卡| 欧美激情综合在线| 国产白丝一区二区三区| 国产69精品久久99不卡解锁版| 国产亚洲欧美日韩电影网| 国产丝袜在线精品丝袜91| 激情久久精品| 一区二区欧美精品| 男女视频一区二区三区| 久久一区二区精品| sb少妇高潮二区久久久久| 香蕉av一区| 四虎国产精品久久| 国产二区免费| 午夜激情影院| 国产一区在线视频播放| 精品美女一区二区三区| 亚洲精品乱码久久久久久写真| 国产精品久久久av久久久| 搡少妇在线视频中文字幕| 538在线一区二区精品国产| 国产一区二区伦理片| 日韩一区免费| 欧美精品一区久久| 日本一二三区视频| 狠狠色依依成人婷婷九月| 一区二区不卡在线| 99久久婷婷国产综合精品草原| 思思久久96热在精品国产| 天堂av一区二区| 欧美一区免费| 免费高潮又黄又色又爽视频| 国产精品综合一区二区三区| 久久九九亚洲| 狠狠搞av| 国产欧美一区二区精品性| 99精品视频一区| 欧美日韩国产精品一区二区亚洲| 扒丝袜网www午夜一区二区三区| 日本激情视频一区二区三区| 欧美激情片一区二区| 日本福利一区二区| 精品999久久久| 高清国产一区二区|