腾讯大牛教你web前后端漏洞分析与防御-信息泄露

来源:互联网 发布:淘宝一键上传好不好 编辑:程序博客网 时间:2024/05/17 17:56

这里写图片描述

利用OAuth思想防止资料泄露

  • 去掉数据库查询
  • 改用调用Token
  • 这里写图片描述

这里写图片描述

拒绝服务DOS

  • 模拟正常用户
  • 大量占用服务器资源(上线)->系统崩溃
  • 类型
    • TCP半连接
    • HTTP连接
    • DNS

分布式拒绝服务攻击DDOS

  • 流量可达几十到上百G
  • 分布式(肉鸡,代理)
  • 难防御

这里写图片描述

重放攻击

重放攻击(Replay Attacks)又称重播攻击、回放攻击,是指攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程,破坏认证的正确性。

这里写图片描述

阅读全文
0 0
原创粉丝点击