ĿǰWeb¼¼ÊõÔÚ¿Í»§ºÍ·þÎñ¶ËµÄ¹ã·ºÀûÓ㬵¼ÖºڿÍÃÇÔ½À´Ô½ÇÖÏòÓÚʹÓø÷ÖÖ¹¥»÷ÊÖ·¨À´Õë¶ÔWebÓ¦ÓóǽøÐй¥»÷£¬¼´ÈƹýÁË·À»ðǽµÈ³£¹æ·À»¤ÊֶΣ¬Ò²Ê¹µÃ¹¥»÷Êֶθü¼Ó¼ò±ãºÍ¶àÑù»¯£¬ÁîÈË·À²»Ê¤·À¡£
ºÚ¿ÍÃÇÆÕ±éʹÓÃWeb½øÐй¥»÷µÄ×ö·¨ÊÇÓÐÔÒòµÄ£º
1. ·þÎñÆ÷©¶´
ÓÉÓÚ´æÔÚ©¶´ºÍ·þÎñÆ÷¹ÜÀíÅäÖôíÎó£¬Internet Information Server(IIS)ºÍApacheÍøÂç·þÎñÆ÷¾³£±»ºÚ¿ÍÓÃÀ´¹¥»÷¡£
2. Web·þÎñÆ÷ÐéÄâÍйÜ
ͬʱÍйܼ¸¸öÉõÖÁÊýǧ¸öÍøÕ¾µÄ·þÎñÆ÷Ò²ÊǶñÒâ¹¥»÷µÄÄ¿±ê¡£
3. ÏÔÐÔ/¿ª·Åʽ´úÀí
±»ºÚ¿Í¿ØÖƵļÆËã»ú¿ÉÒÔ±»ÉèÖÃΪ´úÀí·þÎñÆ÷£¬¶ã±ÜURL¹ýÂ˶ÔͨÐŵĿØÖÆ£¬½øÐÐÄäÃûÉÏÍø»òÕ߳䵱·Ç·¨ÍøÕ¾Êý¾ÝÁ÷µÄÖмäÈË¡£
4. HTML¿ÉÒÔ´ÓÍøÒ³ÄÚÍêÈ«²»Í¬µÄ·þÎñÆ÷ǶÈë¶ÔÏó
Óû§¿ÉÒÔ´ÓÌØ¶¨ÍøÕ¾ÇëÇóä¯ÀÀÍøÒ³£¬Ö»×Ô¶¯µØ´ÓGoogle·ÖÎö·þÎñÆ÷µÈºÏ·¨ÍøÕ¾ÏÂÔØ¶ÔÏó;¹ã¸æ·þÎñÆ÷;¶ñÒâÈí¼þÏÂÔØÍøÕ¾;»òÕß±»ÖØÐµ¼ÏòÖÁ¶ñÒâÈí¼þÍøÕ¾¡£
5. ÆÕͨ¿Í»§»ú¿ÉÄÜÊǺڿ͵ÄÊÔˮʯ
Internet Explorer¡¢FirefoxµÈ¸÷ÖÖä¯ÀÀÇøÒÔ¼°Windows²Ù×÷ϵͳÖаüº¬Á˺ܶà¿ÉÒÔ±»ºÚ¿ÍÀûÓõÄ©¶´£¬ÌرðÊÇÔÚÓû§¾³£²»¼°Ê±°²×°²¹¶¡µÄÇé¿öÏ¡£ºÚ¿Í»áÀûÓÃÕâЩ©¶´ÔÚ²»¾Óû§Í¬ÒâµÄÇé¿öÏÂ×Ô¶¯ÏÂÔØ¶ñÒâÈí¼þ´úÂ롪¡ªÒ²³Æ×÷Òþ²ØÊ½ÏÂÔØ¡£Òò´ËËûÃÇ¿ÉÄܾ³£±ä³É±»ºÚ¿Í¿ØÖƵĿþÀÜ£¬ÔÚ·ÃÎÊÄúÍøÕ¾µÄͬʱ£¬¸øÄúµÄWebÓ¦ÓôøÀ´·çÏÕ¡£
6. ¸÷ÖÖÒÆ¶¯´úÂë¡¢¿çÕ¾½Å±¾ÔÚÍøÕ¾Éϱ»¹ã·ºÊ¹ÓÃ
ÔÚä¯ÀÀÆ÷ÖнûÓÃJavaScript¡¢Java applets¡¢.NETÓ¦Óá¢Flash»òActiveXËÆºõÊǸöºÃÖ÷Ò⣬ÒòΪËüÃǶ¼»áÔÚÄúµÄ¼ÆËã»úÉÏ×Ô¶¯Ö´Ðнű¾»ò´úÂ룬µ«ÊÇÈç¹û½ûÓÃÕâЩ¹¦ÄÜ£¬ºÜ¶àÍøÕ¾¿ÉÄÜÎÞ·¨ä¯ÀÀ¡£ÕâΪ±àÂëÔã¸âµÄWebÓ¦ÓÿªÆôÁË´óÃÅ£¬ËüÃǽÓÊÜÓû§ÊäÈ벢ʹÓÃCookies£¬¾ÍÏñÔÚ¿çÕ¾µã½Å±¾(XSS)ÖÐÒ»Ñù¡£ÔÚÕâÖÖÇé¿öÏ£¬Ä³Ð©ÐèÒª·ÃÎÊÓëÆäËû¿ª·ÅÒ³ÃæµÄÊý¾Ý(Cookies)WebÓ¦Óûá³öÏÖ»ìÂÒ¡£ÈκνÓÊÜÓû§ÊäÈëµÄWebÓ¦ÓÃ(²©¿Í¡¢Wikis¡¢ÆÀÂÛ²¿·Ö)¿ÉÄÜ»áÔÚÎÞÒâÖнÓÊܶñÒâ´úÂ룬¶øÕâЩ¶ñÒâ´úÂë¿ÉÒÔ±»·µ»Ø¸øÆäËûÓû§£¬³ý·ÇÓû§µÄÊäÈë±»¼ì²éÈ·ÈÏΪ¶ñÒâ´úÂë¡£
7. ¶ÔHTTPºÍHTTPSµÄÆÕ±é·ÃÎÊ
·ÃÎÊ»¥ÁªÍø±ØÐëʹÓÃWeb£¬ËùÓмÆËã»ú¶¼¿ÉÒÔͨ¹ý·À»ðǽ·ÃÎÊHTTPºÍHTTPS(TCP¶Ë¿Ú80ºÍ443)¡£¿ÉÒÔ¼Ù¶¨ËùÓмÆËã»ú¶¼Äܹ»·ÃÎÊÍâ²¿ÍøÂç¡£ºÜ¶à³ÌÐò¶¼Í¨¹ýHTTP·ÃÎÊ»¥ÁªÍø£¬ÀýÈçIMºÍP2PÈí¼þ¡£´ËÍ⣬ÕâЩ±»½Ù³ÖµÄÈí¼þ´ò¿ªÁË·¢Ëͽ©Ê¬ÍøÂçÃüÁîµÄͨµÀ¡£
8.ÔÚÓʼþÖвÉÓÃǶÈëʽHTML
ÓÉÓÚSMTPµç×ÓÓʼþÍø¹Ø»áÔÚÒ»¶¨³Ì¶ÈÉÏÏÞÖÆ¿ÉÒÔÓʼþµÄ·¢ËÍ£¬ºÚ¿ÍÒѾ²»¾³£ÔÚµç×ÓÓʼþÖз¢ËͶñÒâ´úÂë¡£Ïà·´£¬µç×ÓÓʼþÖеÄHTML±»ÓÃÓÚ´ÓWebÉÏ»ñÈ¡¶ñÒâÈí¼þ´úÂ룬¶øÓû§¿ÉÄܸù±¾²»ÖªµÀÒѾÏò¿ÉÒÔÍøÕ¾·¢ËÍÁËÇëÇó¡£
´ÓÉÏÃæÕâЩºÚ¿Í³£ÓõĹ¥»÷·½ÏòÖÐÎÒÃÇ¿ÉÒÔ¿´µ½£¬ÎªÁ˱ÜÃâʹÎÒÃdzÉΪÒÔÉÏÕâЩºÚ¿Í¹Ø×¢µÄ¶ÔÏó£¬ÎÒÃÇÐèÒªÒ»ÖÖרÃÅÕë¶ÔWebÓ¦ÓýøÐÐÈ«Ãæ·À»¤µÄÉ豸£¬²¿ÊðÒ»¸öÁ¢Ìå·À»¤µÄ²ã´Î£¬Ê¹ÆäÄÜ×Ô¶¯ÖÇÄÜ»¯µØ¶ÔºÚ¿ÍµÄÕâЩ¹¥»÷ÊֶνøÐÐÅбðºÍ·À»¤¡£¶ø·ÇʹÓÃÒ»¸ö»ò¶à¸ö´«Í³µÄÖ»Óй̶¨²ßÂÔ»ò¹Ì¶¨¹¥»÷ÌØÕ÷¿âµÄ±»¶¯·À»¤Íø¹ØÀ´½â¾ö¡£
WEBÓ¦Ó÷À»ðǽµÄ³öÏÖ¾ÍÊÇΪÁËרÃŽâ¾öÕâ·½ÃæÄÑÌâµÄ£¬Ó¦Ó÷À»ðǽͨ¹ýÖ´ÐÐÓ¦ÓûỰÄÚ²¿µÄÇëÇóÀ´´¦ÀíÓ¦Óò㣬ËüרÃű£»¤WebÓ¦ÓÃͨÐÅÁ÷ºÍËùÓÐÏà¹ØµÄÓ¦ÓÃ×ÊÔ´ÃâÊÜÀûÓÃWebÐÒé»òÓ¦ÓóÌÐò©¶´·¢¶¯µÄ¹¥»÷¡£Ó¦Ó÷À»ðǽ¿ÉÒÔ×èÖ¹½«Ó¦ÓÃÐÐΪÓÃÓÚ¶ñÒâÄ¿µÄµÄä¯ÀÀÆ÷ºÍHTTP¹¥»÷£¬Ò»Ð©Ç¿´óµÄÓ¦Ó÷À»ðǽÉõÖÁÄܹ»Ä£Äâ´úÀí³ÉÎªÍøÕ¾·þÎñÆ÷½ÓÊÜÓ¦Óý»¸¶£¬ÐÎÏóµÄÀ´ËµÏ൱ÓÚ¸øÔÍøÕ¾¼ÓÉÏÁËÒ»¸ö°²È«µÄ¾øÔµÍâ¿Ç¡£
ÎÒÃǾÍÓÃÒ»¿îÏÖÔÚÒµÄÚ±È½ÏÆÕ±éµÄBarracuda-NCÓ¦Ó÷À»ðǽÀ´¿´£¬ËüÄܶÔÏÂÁÐÒ»°ã·½·¨ÎÞ·¨¼ì²âµÄWebÓ¦Óò㹥»÷ÊֶνøÐÐÓÐЧµÄ·À»¤£º
Ö²Èë¶ñÒâ½Å±¾
Cookie / SessionͶ¶¾
Form±íµ¥ / Òþ²ØÓòÐÞ¸Ä
»º´æÒç³ö
²ÎÊý´Û¸Ä
¿çվʽ½Å±¾¹¥»÷
Ç¿ÖÆä¯ÀÀ / Ŀ¼̽²â
Sql×¢Èë / ÃüÁî×¢Èë
Êý¾ÝÇÔÈ¡ / Éí·ÝÇÔÈ¡
ÒÑ֪©¶´¹¥»÷ /Zero Day©¶´¹¥»÷
Ó¦ÓóÌÐòDos
ÔÚ¹¤×÷ʱ£¬Barracuda-NCÓ¦Ó÷À»ðǽ¾ßÓлùÓÚÓ¦ÓòãµÄ¼ì²â£¬Í¬Ê±ÓÖÓµÓлùÓÚ״̬µÄÍøÂç·À»ðǽÓÅÊÆµÄË«ÖØÌØµã£¬
¡¤¶ÔÓ¦ÓÃÊý¾Ý¼ÈëÍêÕû¼ì²é¡¢HTTP°üÍ·ÖØÐ´¡¢Ç¿ÖÆHTTPÐÒéºÏ¹æ»¯£¬¶Å¾ø¸÷ÖÖÀûÓÃÐÒé©¶´µÄ¹¥»÷ºÍȨÏÞ£»
¡¤ÓµÓÐÔ¤ÆÚÊý¾ÝµÄÍêÕû֪ʶ(Complete Knowledge of expected values)ϵͳ£¬·ÀÖ¹¸÷ÖÖÐÎʽµÄSQL/ÃüÁî×¢È룬¿çվʽ½Å±¾¹¥»÷£»
¡¤ÊµÊ±²ßÂÔÉú³É¼°Ö´ÐУ¬¸ù¾ÝÄúµÄÓ¦ÓóÌÐò¶¨ÒåÏàÓ¦µÄ±£»¤²ßÂÔ£¬¶ø²»ÊÇǧƪһÂɵij§¼ÒÔ¤¶¨Òå·À¹¥»÷²ßÂÔ£¬ÎÞ·ìµÄÆöºÏÄúµÄÓ¦ÓóÌÐò£¬²»»áÔì³ÉÈκÎÓ¦ÓÃÊ§Õæ¡£

²¢ÇÒ£¬ËûÄÜʹÄãµÄWebÓ¦ÓÃÈ«ÃæÒþÉí£¬ÒòΪ¼´Ê¹ºÚ¿ÍÔÙÉñÆæÒ²ÎÞ·¨¹¥»÷¿´²»¼ûµÄ¶«Î÷¡£Barracuda-NCÓ¦Ó÷À»ðǽ¶ÔÍⲿ·ÃÎÊÍøÕ¾½øÐÐÒþÉí£¬¿ÉÒÔÒþ²ØÕæÊµµÄWeb·þÎñÆ÷ÀàÐÍ¡¢Ó¦Ó÷þÎñÆ÷ÀàÐÍ¡¢²Ù×÷ϵͳ¡¢°æ±¾ºÅ¡¢°æ±¾¸üг̶ȡ¢ÒÑÖª°²È«Â©¶´¡¢ÕæÊµIPµØÖ·¡¢ÄÚ²¿¹¤×÷Õ¾ÐÅÏ¢£¬ÈúڿͿ´²»¼û£¬Ãþ²»×Å£¬Ì½²â²»µ½£¬×ÔȻҲÎ޴Ӳ²â·ÖÎöºÍ¹¥»÷¡£ÒÔϱãÊÇÒ»¿î³£ÓÃɨÃ蹤¾ßɨÃè¾¹ýBarracuda-NCÓ¦Ó÷À»ðǽÒþ²ØµÄÍøÕ¾µÄ½á¹û¡£
ͬʱ£¬Ëü»¹ÄÜʶ±ð¸÷ÖÖÅÀÐÐ̽²â³ÌÐò£¬Ö»ÔÊÐíÕý³£µÄËÑË÷ÒýÇæÅÀ³æ½øÈ룬µÖÓùºÚ¿ÍÅÀÐгÌÐòÓÚÃÅÍ⣬ÈÃÏëͨ¹ý̽²âÈ·¶¨¹¥»÷Ä¿±êµÄºÚ¿Í³¹µ×ÎÞÃÅ¡£
| ×ÔÓÉ¹ã¸æÇø |
| ¡¡ |