23、万维网漏洞剖析与攻防指南

万维网漏洞剖析与攻防指南

1. 万维网的安全隐患

万维网存在诸多安全问题,其中之一就是Cookie的风险。Cookie容易遭受中间人攻击和数据包嗅探,也可能被存储在日志文件中,被无权访问的人获取。攻击者通过拦截Cookie,能够重放它们并劫持会话,因为Cookie常常是确定合法用户Web会话的关键因素。

2. 统一资源标识符(URI)与URL

URI用于在网络中以统一或标准化的方式唯一标识资源,而URL是引用Web资源时更常用的术语,它实际上是URI的一种形式。URL的语法如下:
[
[protocol://][user:password@]host[:port]][/]path[?query][#fragment]
]
并非URL的所有元素都是必需的。例如, http://www.example.com/foobah.php?parameter=variable 这个URL中,协议是 http ,主机是 www.example.com ,将由域名系统解析为IP地址。由于资源不需要,所以未使用用户和密码。也未指定端口,因为HTTP默认使用端口80。路径是 /foobah.php ,表示请求位于Web服务器根目录的PHP文件。最后,查询部分将可供服务器上运行的PHP代码访问。

当URL中参数和变量可见时,如 https://192.168.56.101/src/read_body.php?mailbox=INBOX&passed_id=4&startMessage=1 <

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值