当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 黑客Web欺骗的工作原理和解决方案--02

安全防护
服务器安全技巧七则
服务器安全管理都有哪些漏洞
技巧:DDoS防御的八大方法详解
用Windows2008 Server防火墙 确保系统安全
对付恶意网站诡计的六大绝招
网站服务器安全需要注意三方面问题
打造安全的Windows 2003系统(1)
打造安全的Windows 2003系统(2)
打造安全的Windows 2003系统(3)
打造安全的Windows 2003系统(4)
打造安全的Windows 2003系统(6)
打造安全的Windows 2003系统(7)
打造安全的Windows 2003系统(8)
打造安全的Windows 2003系统(9)
打造安全的Windows 2003系统(10)
什么是ARP?如何防范ARP欺骗?
黑客Web欺骗的工作原理和解决方案--01
黑客Web欺骗的工作原理和解决方案--02
远程备份磁盘分区(1)
远程备份磁盘分区(2)

安全防护 中的 黑客Web欺骗的工作原理和解决方案--02


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 47 ::
收藏到网摘: n/a

关于“安全连接”
  
  我们都知道为了提高Web应用的安全性,有人提出了一种叫做安全连接的概念。它是在用户浏览器和Web服务器之间建立一种基于SSL的安全连接。可是让人感到遗憾的是,它在Web欺骗中基本上无所作为。受攻击者可以和Web欺骗中所提供的错误网页建立起一个看似正常的“安全连接”:网页的文档可以正常地传输而且作为安全连接标志的图形(通常是关闭的一把钥匙或者锁)依然工作正常。换句话说,也就是浏览器提供给用户的感觉是一种安全可靠的连接。但正像我们前面所提到的那样,此时的安全连接是建立在 www.org 而非用户所希望的站点。
  
  攻击的导火索
  
  为了开始攻击,攻击者必须以某种方式引诱受攻击者进入攻击者所创造的错误的Web。黑客往往使用下面若干种方法。
  
  1