COOKIE 詐騙:
許多人不知道什么是 COOKIE,COOKIE 是你上網(wǎng)時(shí)由網(wǎng)站所為你發(fā)送的值記錄了你的一些 資料,比如 IP,姓名什么的。 怎樣詐騙呢?如果我們現(xiàn)在已經(jīng)知道了 XX 站管理員的站號(hào)和 MD5 密碼了,但是破解不出來密碼(MD5 是加 密后的一個(gè) 16 位的密碼)我們就可以用 COOKIE 詐騙來實(shí)現(xiàn),把自己的 ID 修改成管理員的,MD5 密碼也修 改成他的,有工具可以修改 COOKIE 這樣就答到了 COOKIE 詐騙的目的,系統(tǒng)以為你就是管理員了。 防范腳本入侵 作為網(wǎng)絡(luò)管理員,不少朋友也同時(shí)負(fù)責(zé)單位的網(wǎng)站開發(fā)維護(hù)的工作,對(duì)于 WEB 開發(fā)我想大家都比較精通, 可是對(duì)如何編寫安全的腳本代碼和入侵者如何通過 WEB 方式對(duì)服務(wù)器進(jìn)行滲透的,可能就不是很清楚了, 有不少朋友錯(cuò)誤的認(rèn)為我的服務(wù)器有硬件防火墻,而且只開了 80 端口,是不會(huì)有網(wǎng)絡(luò)安全問題的。下面我 就向大家介紹幾種比較常見的腳本攻擊的方法,讓大家從中能夠找到安全防護(hù)的方法,從而提高服務(wù)器的 安全性。
