当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 黑客Web欺骗的工作原理和解决方案--02

安全防护
常见的DDoS黑客攻击技术方法
黑客是如何组织一次DDoS攻击的
终结Webshell 加固web服务器
企业用户如何防病毒
服务器管理易犯十大错误
打造安全的CENTOS服务器---php安全
虚拟化六大安全问题 解决克不容缓
服务器有效设置防止web入侵
Linux系统下FTP服务器如何实现安全性
如何利用注射技术攻击邮件服务器
服务器硬件系统之维护拆装教程
双机热备、集群服务器等必须注意的事项
一份详细的服务器安全解决方案
安全技术讲解:配置IIS蜜罐抵御黑客攻击
CISCO PIX防火墙及网络安全配置指南
学习配置 Windows Server 2008 防火墙
病毒邮件已成为邮件的首要危害
关闭十类服务 提高Windows XP系统安全性
杀毒后 如何阻止病毒文件再生
系统重装后如何预防病毒第二次侵袭

安全防护 中的 黑客Web欺骗的工作原理和解决方案--02


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 45 ::
收藏到网摘: n/a

关于“安全连接”
  
  我们都知道为了提高Web应用的安全性,有人提出了一种叫做安全连接的概念。它是在用户浏览器和Web服务器之间建立一种基于SSL的安全连接。可是让人感到遗憾的是,它在Web欺骗中基本上无所作为。受攻击者可以和Web欺骗中所提供的错误网页建立起一个看似正常的“安全连接”:网页的文档可以正常地传输而且作为安全连接标志的图形(通常是关闭的一把钥匙或者锁)依然工作正常。换句话说,也就是浏览器提供给用户的感觉是一种安全可靠的连接。但正像我们前面所提到的那样,此时的安全连接是建立在 www.org 而非用户所希望的站点。
  
  攻击的导火索
  
  为了开始攻击,攻击者必须以某种方式引诱受攻击者进入攻击者所创造的错误的Web。黑客往往使用下面若干种方法。
  
  1