专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 综合知识 >> 文章内容
信息安全工程师考试重点之Web服务器上的漏洞
来源:信管网 2020年05月07日 【所有评论 分享到微信

Web服务器常见的8种安全漏洞有:物理路径泄露、目录遍历、执行任意命令、缓冲区溢出、拒绝服务、SQL注入、条件竞争、CGI漏洞。

具体的表现有以下几点:

(1) 在Web服务器上,客户得不到要访问的秘密文件、目录或重要数据

(2) 从远程用户向服务器发送信息时,特别是信用卡之类东西时,中途遭不法分子非法拦截

(3) Web服务器本身存在一些漏洞,使得一些人能侵入到主机系统,破坏一些重要的数据,甚至造成系统瘫痪

(4) CGI安全方面的漏洞有: 有意或无意在主机系统中遗漏bug给非法黑客创造条件;用CGI脚本编写的程序当涉及远程用户从浏览器中输入表格(Form),并进行检索(Search index),或form-mail之类在主机上直接操作命令时,会给Web主机系统造成危险

(5) 还有一些简单地从网上下载的Web服务器,没有过多考虑到一些安全因素,不能用作商业应用

综上所述,不管是配置服务器,还是在编写CGI程序时都要注意系统的安全性 。应该堵住任何存在的漏洞,创造安全的环境。

从Web服务器版本上来看,在1995年3月发现NCSA1.3以下版本的HTTPD明显存在安全上的漏洞。NCSA1.4以上版本的服务器就补上了这个缺陷。

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章