参数篡改是一种复杂的黑客行为,它会改变与网页相关联的统一资源定位器(URL)。从本质上讲,参数篡改使黑客能够访问最终用户在受影响网页上输入的任何信息,并将其重定向给黑客进行未经授权的使用这类黑客活动通常用于获取个...
参数篡改是一种复杂的黑客行为,它会改变与网页相关联的统一资源定位器(URL)。从本质上讲,参数篡改使黑客能够访问最终用户在受影响网页上输入的任何信息,并将其重定向给黑客进行未经授权的使用这类黑客活动通常用于获取个人信息,如信用卡号码、政府颁发的身份证号码,以及其他具有专有性质的数据。参数篡改是一种黑客攻击形式,涉及到更改网页URL。防火墙是一种用于将参数篡改可能性降至最低的常用工具。作为防火墙操作的一部分,定义网页的每个参数或标识数据都必须经过验证,以允许对网页的完全访问。如果任何单个参数不符合防火墙实施过程中建立的标准,访问被阻止,不能被黑客保护。可以设置各种设置来限制黑客利用参数篡改的能力。可以设置各种其他设置来限制黑客利用参数篡改的能力。就像防火墙,这些设置将验证所有参数的状态,并确保没有任何错误。此验证过程将检查为网页设置的数值范围以及应用于网页的输入字符串的最小和最大长度。如果任何参数与原始配置不匹配,即使有了这些安全措施,建议任何计算机网络都进行一次预定的安全检查,以识别任何可能利用外部源篡改参数的企图常规安全检查通常可以发现当前安全设置中的潜在弱点,并使之能够保护URL免受更新的、更强大的病毒和其他可能克服当前安全协议的危险。白名单和黑名单都被用作限制参数篡改的工具。白名单基本上只接受当前安全设置允许的输入。黑名单更侧重于拒绝使用安全协议中未明确包含的任何输入进行访问。根据所需安全保护的程度和类型,可同时使用其中一种或两种工具
-
发表于 2020-08-06 10:53
- 阅读 ( 1307 )
- 分类:电脑网络