Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Sức khỏe - Y tế
Văn bản luật
Nông Lâm Ngư
Kỹ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Tài liệu HOT
Tìm
Danh mục
Kinh doanh - Marketing
Kinh tế quản lý
Biểu mẫu - Văn bản
Tài chính - Ngân hàng
Công nghệ thông tin
Tiếng anh ngoại ngữ
Kĩ thuật công nghệ
Khoa học tự nhiên
Khoa học xã hội
Văn hóa nghệ thuật
Y tế sức khỏe
Văn bản luật
Nông lâm ngư
Kĩ năng mềm
Luận văn - Báo cáo
Giải trí - Thư giãn
Tài liệu phổ thông
Văn mẫu
Thông tin
Điều khoản sử dụng
Quy định bảo mật
Quy chế hoạt động
Chính sách bản quyền
0
Trang chủ
Công Nghệ Thông Tin
Quản trị Web
Lỗi bảo mật Web 2.0 đầu tiên lộ diện
TAILIEUCHUNG - Lỗi bảo mật Web 2.0 đầu tiên lộ diện
Trước đây các nhà phát triển web thường sử dụng Javascript để thực hiện các tác vụ đơn giản như thay đổi hình ảnh hiển thị mỗi con trỏ chuột đi qua hay trong các web forms. Nhưng trong thế giới Web Javascript ngày càng được sử dụng rộng rãi cả trong việc truyền tải dữ liệu. Đó chính là nguyên nhân làm phát sinh hàng loạt các vấn đề bảo mật. Brian Chess - chuyên gia nghiên cứu hàng đầu của Fortify Software - cho biết tin tặc có thể lừa người dùng truy cập vào một website. | Lỗi bảo mật Web đầu tiên lộ diện Trước đây các nhà phát triển web thường sử dụng Javascript để thực hiện các tác vụ đơn giản như thay đổi hình ảnh hiển thị mỗi con trỏ chuột đi qua hay trong các web forms. Nhưng trong thế giới Web Javascript ngày càng được sử dụng rộng rãi cả trong việc truyền tải dữ liệu. Đó chính là nguyên nhân làm phát sinh hàng loạt các vấn đề bảo mật. Brian Chess - chuyên gia nghiên cứu hàng đầu của Fortify Software - cho biết tin tặc có thể lừa người dùng truy cập vào một website độc hại và đánh cắp dữ liệu bí mật của họ từ chính các ứng dụng web chạy trên nền tảng trình duyệt. Đơn giản là bởi các máy chủ thường không áp dụng các giải pháp bảo mật Javascript ngay cả khi chúng được sử dụng để truyền tải dữ liệu. Chúng tôi đặt tên cho phương thức tấn công trên là Javascript Hijacking. Hậu quả của nó là toàn bộ thông tin lưu trữ trên máy chủ sẽ rơi vào tay tin tặc . Các chuyên gia nghiên cứu của Fortify đã tiến hành thử nghiệm hàng chục nền tảng Web khác nhau và đưa ra kết luận rằng mọi nền tảng đều mắc lỗi Javascript Hijacking. Nếu chúng ta nhìn sâu vào các ứng dụng Web chúng ta sẽ phát hiện được những lỗi bảo mật cho dù đó là nền tảng AJAX của Google Microsoft hay một hãng mã nguồn mở nào đó ông Chess cho biết. Các ứng dụng web truyền thống lại không mắc lỗi như trên ông Chess khẳng định đơn giản là bởi chúng không dùng Javascript để truyền tải dữ liệu. Hiện công nghệ Web đã trở nên ngày một phổ biến và hầu hết các website thương mại điện tử giờ đều ứng dụng công nghệ này. Chính vì thế mà cần phải đầu tư thời gian thích hợp để nghiên cứu và khắc phục mọi lỗi bảo mật. Thực chất Jikito là một ứng dụng quét lỗi bảo mật website. Ứng dụng này bí mật quét kiểm tra các trang web và trả về kết quả. Jikto có thể được nhúng vào bất kỳ trang web nào - website của tin tặc hoặc website hợp pháp - bằng cách khai thác lỗ hổng XSS cross-site scripting . Jikto có thể săn lùng và phát hiện được hầu hết các lỗ hổng bảo mật web thường thấy .
Ðức Long
117
3
pdf
Báo lỗi
Trùng lắp nội dung
Văn hóa đồi trụy
Phản động
Bản quyền
File lỗi
Khác
Upload
Tải xuống
đang nạp các trang xem trước
Bấm vào đây để xem trước nội dung
Tải xuống
TÀI LIỆU LIÊN QUAN
Lỗi bảo mật Web 2.0 đầu tiên lộ diện
3
74
0
Khóa luận tốt nghiệp: Nghiên cứu bảo mật Web Services
70
94
0
Mastering Web Services Security phần 1
1
47
0
Mastering Web Services Security - part 2
1
40
0
Mastering Web Services Security phần 3
1
40
0
Mastering Web Services Security - part 4
1
37
0
Mastering Web Services Security phần 5
1
34
0
Mastering Web Services Security phần 6
1
41
0
Mastering Web Services Security phần 7
1
46
0
Mastering Web Services Security - part 8
1
37
0
TÀI LIỆU XEM NHIỀU
Một Case Về Hematology (1)
8
462291
61
Giới thiệu :Lập trình mã nguồn mở
14
24908
79
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
11286
542
Câu hỏi và đáp án bài tập tình huống Quản trị học
14
10511
466
Phân tích và làm rõ ý kiến sau: “Bài thơ Tự tình II vừa nói lên bi kịch duyên phận vừa cho thấy khát vọng sống, khát vọng hạnh phúc của Hồ Xuân Hương”
3
9790
108
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8876
1160
Tiểu luận: Nội dung tư tưởng Hồ Chí Minh về đạo đức
16
8467
426
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
8090
2279
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
7471
1763
Đề tài: Dự án kinh doanh thời trang quần áo nữ
17
7188
268
TỪ KHÓA LIÊN QUAN
Quản trị Web
Bảo mật web services
ứng dụng web
bảo mật web
an ninh web
ứng dụng web
tấn công web
bảo mật web
luận văn
công nghệ thông tin
bảo mật mạng
bảo mật hệ thống
bảo mật thông tin
chống hacker xâm nhập
bảo mật máy tính
bảo mật dữ liệu
cách phòng chống virut
an ninh mang
chống xâm nhập dữ liệu
Lập trình Web
Lập trình Web ASP
Net
Bài giảng Lập trình Web ASP
Bảo mật Website
Web service
Sử dụng web services
Giáo trình Visual Studio 2008 ASP
Visual Studio 2008 ASP
Bảo mật các ứng dụng Web
Giới thiệu AJAX
Lập trinh LINQ
Lập trình Web Services
TÀI LIỆU MỚI ĐĂNG
B2B Content Marketing: 2012 Benchmarks, Budgets & Trends
17
213
3
26-11-2024
Data Structures and Algorithms - Chapter 8: Heaps
41
172
5
26-11-2024
Giáo án điện tử tiểu học môn lịch sử: Cách mạng mùa thu
39
157
1
26-11-2024
Sử dụng mô hình ARCH và GARCH để phân tích và dự báo về giá cổ phiếu trên thị trường chứng khoán
24
1064
2
26-11-2024
Báo cáo " Bàn về hành vi pháp luật và hành vi đạo đức "
11
169
2
26-11-2024
ETHICAL CODE HANDBOOK: Demonstrate your commitment to high standards
7
140
1
26-11-2024
Báo cáo nghiên cứu khoa học " NÂNG QUAN HỆ KINH TẾ THƯƠNG MẠI VIỆT NAM - TRUNG QUỐC LÊN TẦM CAO THỜI ĐẠI "
8
159
1
26-11-2024
Báo cáo nghiên cứu khoa học " Đại hội XVI thông qua điều lệ Đảng cộng sản Trung Quốc những sửa đổi bổ sung mới "
4
155
1
26-11-2024
đề cương ôn tập chương Vật lý 10 - Cơ học
6
120
0
26-11-2024
NGUỒN GỐC CÂY KHOAI LANG
3
120
1
26-11-2024
TÀI LIỆU HOT
Mẫu đơn thông tin ứng viên ngân hàng VIB
8
8090
2279
Giáo trình Tư tưởng Hồ Chí Minh - Mạch Quang Thắng (Dành cho bậc ĐH - Không chuyên ngành Lý luận chính trị)
152
7471
1763
Ebook Chào con ba mẹ đã sẵn sàng
112
4364
1369
Ebook Tuyển tập đề bài và bài văn nghị luận xã hội: Phần 1
62
6155
1258
Ebook Facts and Figures – Basic reading practice: Phần 1 – Đặng Tuấn Anh (Dịch)
249
8876
1160
Giáo trình Văn hóa kinh doanh - PGS.TS. Dương Thị Liễu
561
3789
680
Giáo trình Sinh lí học trẻ em: Phần 1 - TS Lê Thanh Vân
122
3909
609
Giáo trình Pháp luật đại cương: Phần 1 - NXB ĐH Sư Phạm
274
4617
562
Tiểu luận: Tư tưởng Hồ Chí Minh về xây dựng nhà nước trong sạch vững mạnh
13
11286
542
Bài tập nhóm quản lý dự án: Dự án xây dựng quán cafe
35
4454
490
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.