VicoTas
Câu hỏi
avatar ngocanh
25/05/2013 20:56

Website có thể bị tấn công bằng những thương thức nào hả các bạn?

Em nghe nói nhiều về những cuộc tấn công website, nhưng vẫn chưa hiểu rõ là website có thể bị tấn công theo những phương thức nào. Tựu trung lại có bao nhiêu phương thức tấn công và cách phòng ngừa như thế nào.

Danh sách câu trả lời (1)
avatar cochukg 25/05/2013 20:56
Mình biết vài kiểu thôi, có gì các bạn sửa sai, góp ý thêm nhé:
1. Tấn công khi site có lỗi SQL Injection: Do lỗi lập trình không kiểm tra dữ liệu đầu vào nên dẫn đến lỗi này, lợi dụng các ký tự nháy kết thúc chuỗi và các ký tự đặc biệt khác. Lỗi này cho phép chèn thêm câu lệnh SQL vào dòng truy vấn, hacker có thể thêm, xóa, sửa dữ liệu, database thậm chí tạo tài khoản windows lên host để remote.

2. Tấn công khi site có lỗi XSS (Cross Site Scripting): Đây cũng là lỗi lập trình tuy không nghiêm trọng bằng SQL Injection. Do không kiểm tra dữ liệu đầu vào, hacker có thể chèn thêm 1 đoạn mã client script (javascript, iframe, ActiveX...) và dẫn dụ người duyệt web vào site của bạn. Khi đó, hacker có thể chiếm quyền điều khiển máy nạn nhân, và nếu nạn nhân là webmaster bạn thì cực kỳ nguy hiểm. Hacker có thể lấy cookie của người dùng hợp lệ để vào những vùng hạn chế truy cập hoặc vùng quản trị của site.

3. Tấn công khi site kiểm soát dữ liệu đầu vào kém: Ví dụ trên những site cho phép upload, post nội dung và ghi lên CSDL hoặc file trên host. Hacker có thể gửi những luồng dữ liệu rác cực lớn, làm tràn băng thông hoặc hết giới hạn cho phép lưu trữ của site dẫn đến site không thể hoạt động nữa.

4. Tấn công làm tràn bộ đệm xử lý: Hacker tìm những trang có xử lý dữ liệu trên site của bạn, gửi những query liên tục bắt server hoạt động liên tục dẫn đến tràn vùng nhớ đệm, lúc này hacker có thể chèn các shellcode và thế là xong.

5. Tấn công khi site cho phép upload file thực thi: Nếu site làm không kỹ, cho phép người duyệt web upload các file thực thi server side (.php,.jsp,.asp,.dll...), hacker có thể upload shell code lên và chiếm dụng server của bạn.

6. Ngoài các kiểu tấn công thông dụng trên, mình chỉ còn biết 1 kiểu nữa là DoS (Denied of Service - Tấn công từ chối dịch vụ) và DDoS (Distributed Denied of Service - Tấn công từ chối dịch vụ phân tán). Kiểu tấn công này có thể hiểu vắn tắt là Hacker gửi một lượng yêu cầu kết nối cực lớn đến host của bạn. Như chúng ta biết, dù 1 host mạnh đến đâu thì cũng chỉ có thể phục vụ cho 1 lượng tối đa hữu hạn người dùng. Do đó khi hacker đã chiếm hết khả năng phục vụ thì những người dùng hợp lệ khác khi vào site sẽ bị từ chối!


Cách phòng ngừa là "Luôn nghĩ đến vấn đề bảo mật khi thiết kế", trước khi đưa lên public host thì phải kiểm tra tất cả các lỗ hổng bảo mật thông thường.


Mình chỉ biết các loại tấn công trên, các bạn trao đổi thêm!
Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Bảo mật, virus
nophoto Kịnh nghiệm dùng antivirus?

Đăng lúc: 20:56 - 25/05/2013 trong Bảo mật, virus

nophoto Sự khác nhau giữa các bản BITDefender?

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Có ai biết làm thế nao để bảo vệ iPod hay USB khỏi sự xâm hại của virus không! Bảo cho mình cách làm với. Cảm ơn mọi người!

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

Uk Cách diệt virus hiệu quả nhất !!

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Làm thế nào để có thể vào Internet được khi bị hạn chế bằng phần mềm iNet Protector??????

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Có ai bít trang nào có nhiều key của KAV,KIS,NOD,AVG ko?

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Biểu tượng Turn off có đính thêm hình biểu tượng diệt vius ,nó install cái gì lâu lắm mới tắt được ?

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

Hương Làm cách nào để phát hiện được virut đã xâm nhập máy tính của mình?

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Laptop của mình nối mạng bị nhiễm virut vào trong hệ thống ở cac file có đuôi.exe.có ai giúp mình tiêu diệt

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

Hin Máy tính của mình bị vi rút phần yahoo ko chat được?

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Mình dùng BK Anti-vius va Kaspersky nhưng khi mở BK thì thấy Kaspersky báo có vius vậy là sao thế.Giúp mình với

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

lê văn nguyên Mình tải antivir PE classic về máy nhưng không được, các bạn hãy giúm mình với?

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Thời gian gần đây tôi nhận được rất nhiều thư rác có tiêu đề “hi, ive a new mail address”?

Đăng lúc: 12:19 - 06/07/2013 trong Bảo mật, virus

Đức Vân Có cách nào đăng ký miễn phí cho Eset NOD32 v.3?

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Cac bạn cho mình hỏi cách phòng chống Vius cho USB được không??

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Download BitDefender Antivirus 2008 ở đâu?

Đăng lúc: 20:55 - 25/05/2013 trong Bảo mật, virus

nophoto Hỏi cách update Bitdefender antivirus ??

Đăng lúc: 20:54 - 25/05/2013 trong Bảo mật, virus

Đức Việt Tui cần key antivirus 7.0.0.125 ai có cho tui với?

Đăng lúc: 20:54 - 25/05/2013 trong Bảo mật, virus

nophoto Virus !!!! help me

Đăng lúc: 20:54 - 25/05/2013 trong Bảo mật, virus

nophoto chuong trình diệt virus Kapersky của tôi không còn tác dụng nữa tôi muốn tiêp tục sử dụng thì ngư thế nào

Đăng lúc: 20:54 - 25/05/2013 trong Bảo mật, virus

Rao vặt Siêu Vip