关于我们 广告服务 社区论坛
设为首页 加入收藏

行业新闻
服 务 器
模版下载
建站指南
冲浪宝典
办公软件
网站运营
操作系统
QQ 专题
网页制作
安全防御
视频教程
网络编程
SEO专区
软件下载
图像设计
Cisco
网页特效
Wap 技术
联盟赚钱
网页素材
 首页 | 企业建站 | 网页制作 | 网站运营 | 网络编程 | 图像设计 | 冲浪宝典 | 操作系统 | SEO专区 | 联盟赚钱 | Cisco

欢迎来到e天下网络首页>>网页制作>>Html>>正文|HTML协议有漏洞,网民可能成“枪手”

HTML协议有漏洞,网民可能成“枪手”

[ 来路:21kn.com    时间:2007-7-7 17:15:53    点击: ]

 

    计算机世界网消息 日前,德国的独立编程人员托普夫称,他发现黑客可以利用普通的互联网浏览器在用户不知情的情况下,假他们之手向服务器发动攻击。 
托普夫上周在其名为《HTML表格协议攻击》的论文中指出,黑客使用的技术与正常的网页获取用户输入的信息时所使用的技术相同。在正常的网页中,HTML代码将用户提交的信息指向网页所在服务器上运行的应用软件,但黑客可以通过HTML代码将用户提交的资料重新定向到其他的服务器,并指定与电子邮件、聊天、文件传输和新闻组等服务有关的TCP端口。 
托普夫表示,这种方法不可能用来发动大规模的进攻,但黑客却可以利用这一方法来传播互联网蠕虫病毒等恶意代码,而且能够隐藏这些恶意代码真正的出处。 
在他的论文中,托普夫建议,互联网浏览器软件的作者应该确保他们的软件不会向可能易受攻击的TCP端口提交数据,服务器软件的开发商应该使软件能够有选择地接收用户提交的数据。 
他还说,表格协议攻击的成功与否与使用纯文本协议的服务器有关系。托普夫谈到的攻击技巧是使用被称作“multipart/form-data”的表格-提交格式,这一格式使黑客能够建立针对服务器的命令。如果浏览器不创建描述用户输入资料的纯文本内容,黑客就不可能利用这一方法。 
托普夫表示,他发现在HTML表格协议攻击中,许多服务器拒绝接受前面的纯文本内容。却接受后面的可能是黑客恶意代码的内容。 
他还指出,尽管需要识别易受攻击服务器的地址会限制HTML表格协议攻击的效力,但黑客可以根据普遍使用的标准命名规则来猜测服务器的地址。 

::::站长友情提示:多花一分钟学点什么都好::::

 

上一篇:利用VB提取HTML文件中的EMAIL地址  下一篇:也为网页加一个“Loading”过渡

 ::热点信息::

 

= = 免责声明 = =

① 欢迎转载我网所刊信息,请注明“来源:E天下网络”。
② 凡本网注明“来源:XXX(非E天下网络)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。
※联系方式:Airtofly@163.com

::推荐文章::

 

Dreamweaver8创建自定义代码片

::图像设计::

 

动态图片搜索家——GIF RUNN
软件搜索利器——FileFerret
实例说明构图要讲规律
Character Builder让你尽展靓
全景图速成者Cool360
三维模型速成工具——Canoma
剪贴专家SmartBoard 32
新世纪的图像处理利器——Ph
更多内容..

 

 

关于我们 广告服务 友情链接 合作伙伴 社区论坛 免责声明

Copyright © 2007   21kn.com Inc. All rights reserved.e天下网络工作室

网站白天客服QQ:26875416 (非24小时)  合作QQ:597004688    粤ICP备06026423号