当前位置: 首页 > news >正文

企业网站建设的趋势做网站需要掌握什么

企业网站建设的趋势,做网站需要掌握什么,以蓝色为主色调的网站,网络营销方式优势HTTP 响应分割漏洞 1.漏洞概述2.漏洞案例 1.漏洞概述 HTTP 响应拆分发生在以下情况#xff1a; 数据通过不受信任的来源#xff08;最常见的是 HTTP 请求#xff09;进入 Web 应用程序。该数据包含在发送给 Web 用户的 HTTP 响应标头中#xff0c;且未经过恶意字符验证。… HTTP 响应分割漏洞 1.漏洞概述2.漏洞案例 1.漏洞概述 HTTP 响应拆分发生在以下情况 数据通过不受信任的来源最常见的是 HTTP 请求进入 Web 应用程序。该数据包含在发送给 Web 用户的 HTTP 响应标头中且未经过恶意字符验证。 从根本上来说攻击很简单攻击者将恶意数据传递给易受攻击的应用程序并且该应用程序将数据包含在 HTTP 响应标头中 要成功利用该漏洞应用程序必须允许将包含 CR回车符也由 %0d 或 \r 给出和 LF换行符也由 %0a 或 \n 给出字符输入到标头 2.漏洞案例 以下代码段从 HTTP 请求中读取博客条目作者的姓名并将其设置在 HTTP 响应的 cookie 标头中 String author request.getParameter(AUTHOR_PARAM); ... Cookie cookie new Cookie(author, author); cookie.setMaxAge(cookieExpiration); response.addCookie(cookie);一个正常的请求例如“Jane Smith”则包含此 cookie 的 HTTP 响应可能采用以下形式 HTTP/1.1 200 OK ... Set-Cookie: authorJane Smith ...如果攻击者提交恶意字符串例如“Wiley Hacker\r\nContent-Length:999\r\n\r\n...”则 HTTP 响应将被拆分为冒名顶替者响应后跟原始响应 HTTP/1.1 200 OK ... Set-Cookie: authorWiley Hacker Content-Length: 999htmlmalicious content.../html (to 999th character in this example) Original content starting with character 1000, which is now ignored by the web browser...攻击者构造任意 HTTP 响应的能力允许产生各种攻击包括跨用户破坏、缓存中毒、跨站点脚本 (XSS)和页面劫持
http://www.w-s-a.com/news/990377/

相关文章:

  • 免费网站建设培训学校手机百度高级搜索入口在哪里
  • 建站经验安徽六安发现一例新冠阳性检测者
  • 滨州内做网站系统的公司汕头网络营销公司
  • 苏州制作网站的公司哪家好wordpress google搜索
  • c语言做项目网站wordpress博客被书为什么还
  • 企业建站用什么系统网站建设补充协议模板
  • 常州网站关键字优化淘客网站怎么做排名
  • 全flash网站制作教程网站做进一步优化
  • 建设网站步骤是如何做自媒体和网站签约赚点击
  • 网站建设的闪光点网站 备案 拍照
  • 那些企业需要做网站九洲建设集团网站
  • 中山企业做网站昆明做网站价格
  • wordpress 新网站 代码网站可以做系统还原吗
  • 百度给做网站公司餐饮设计装饰公司
  • 专门卖医疗器械的网站网站建设方案一份
  • 吉林省建设安全监督站网站wordpress 4.7.5下载
  • 网页制作视频的网站建设营销策划公司
  • 玉雕网站建设八点品牌设计公司招聘
  • 服务器可以自己的网站吗flash 网站 源码
  • 湖南做网站 搜搜磐石网络网站注册收入
  • 北京软件网站开发装修设计培训机构
  • 哪个网站能帮助做路书网站建设的技巧
  • 上海网站备案在哪里在国外怎么做网站
  • 做网站得花多钱乡村振兴网站建设
  • 站设计培训课程wordpress自动回复
  • 上海闵行区 网站建设永久免费crm软件下载
  • 天津营销网站建设公司排名台州网站排名公司
  • 环保网站 怎么做物流网站的功能与特色
  • 网站多久才会被收录服务器租用泰海
  • 电商网站建设合同模板临汾推广型网站建设