常見(jiàn)電腦漏洞有哪些?電腦漏洞有必要全部修復(fù)嗎?
常見(jiàn)電腦漏洞有哪些?
1、 高危漏洞
XSS跨站腳本漏洞:由于程序員在編寫(xiě)程序時(shí)對(duì)用戶提交的數(shù)據(jù)沒(méi)有做充分的合規(guī)性判斷和進(jìn)行HTML編碼處理,直接把數(shù)據(jù)輸出到瀏覽器客戶端,這樣導(dǎo)致用戶可以提交一些特意構(gòu)造的腳本代碼或HTML標(biāo)簽代碼,并在輸出到瀏覽器時(shí)被執(zhí)行。
SQL注入漏洞:通過(guò)把SQL命令插入到Web表單遞交或輸入域名或頁(yè)面請(qǐng)求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令。
具體來(lái)說(shuō),它是利用現(xiàn)有應(yīng)用程序,將(惡意)的SQL命令注入到后臺(tái)數(shù)據(jù)庫(kù)引擎執(zhí)行的能力,它可以通過(guò)在Web表單中輸入(惡意)SQL語(yǔ)句得到一個(gè)存在安全漏洞的網(wǎng)站上的數(shù)據(jù)庫(kù),而不是按照設(shè)計(jì)者意圖去執(zhí)行SQL語(yǔ)句。
網(wǎng)站存在備份文件:網(wǎng)站的使用過(guò)程中,往往需要對(duì)網(wǎng)站中的文件進(jìn)行修改、升級(jí)。此時(shí)就需要對(duì)網(wǎng)站整站或者其中某一頁(yè)面進(jìn)行備份。當(dāng)備份文件或者修改過(guò)程中的緩存文件因?yàn)楦鞣N原因而被留在網(wǎng)站web目錄下,而該目錄又沒(méi)有設(shè)置訪問(wèn)權(quán)限時(shí),便有可能導(dǎo)致備份文件或者編輯器的緩存文件被下載,導(dǎo)致敏感信息泄露,給服務(wù)器的安全埋下隱患。
2、 中危漏洞
目錄遍歷漏洞:網(wǎng)站存在配置缺陷,存在目錄可瀏覽漏洞,這會(huì)導(dǎo)致網(wǎng)站很多**文件與目錄泄露,比如數(shù)據(jù)庫(kù)備份文件、配置文件等,攻擊者利用該信息可以更容易得到網(wǎng)站權(quán)限,導(dǎo)致網(wǎng)站被黑。
文件上傳漏洞:沒(méi)有對(duì)文件上傳限制, 可能會(huì)被上傳可執(zhí)行文件,或腳本文件進(jìn)一步導(dǎo)致服務(wù)器淪陷。
敏感信息泄露:系統(tǒng)暴露內(nèi)部信息,如:網(wǎng)站的絕對(duì)路徑、網(wǎng)頁(yè)源代碼、SQL語(yǔ)句、中間件版本、程序異常等信息。
默認(rèn)口令、弱口令:因?yàn)槟J(rèn)口令、弱口令很容易讓人猜到。
3、低危漏洞
異常錯(cuò)誤處理:當(dāng)錯(cuò)誤發(fā)生時(shí),向用戶提交錯(cuò)誤提示是很正常的事情,但是如果提交的錯(cuò)誤提示中包含了太多的內(nèi)容,就有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
后臺(tái)地址泄露:網(wǎng)站利用一些開(kāi)源的軟件做后臺(tái),并且沒(méi)有修改后臺(tái)登錄地址,攻擊者經(jīng)常使用這個(gè)地址進(jìn)行網(wǎng)站的后臺(tái)登陸,比如弱密碼、表單繞過(guò)、暴力**等,從而得到網(wǎng)站的權(quán)限。
Flash標(biāo)簽配置不當(dāng)漏洞:網(wǎng)頁(yè)在引入flash的時(shí)候,會(huì)通過(guò)object/embed標(biāo)簽,在設(shè)置的時(shí)候,如果一些屬性配置不當(dāng),會(huì)帶來(lái)安全問(wèn)題:
allowScriptAccess:是否允許flash訪問(wèn)瀏覽器腳本。如果不對(duì)不信任的flash限制,默認(rèn)會(huì)允許調(diào)用瀏覽器腳本,產(chǎn)生XSS漏洞。always(默認(rèn)值),總是允許;sameDomain,同域允許;never,不允許allowNetworking:是否允許flash訪問(wèn)ActionScript中的網(wǎng)絡(luò)API。如果不對(duì)不信任的flash限制,會(huì)帶來(lái)flash彈窗、CSRF等問(wèn)題。all,允許所有功能,會(huì)帶來(lái)flash彈窗危害;internal,可以向外發(fā)送請(qǐng)求/加載網(wǎng)頁(yè);none,無(wú)法進(jìn)行任何網(wǎng)絡(luò)相關(guān)動(dòng)作(業(yè)務(wù)正常功能可能無(wú)法使用)
網(wǎng)站存在敏感目錄:網(wǎng)站存在敏感目錄,例如 /upload /database /bak,該信息有助于攻擊者更全面了解網(wǎng)站的架構(gòu),為攻擊者入侵網(wǎng)站提供幫助。
電腦漏洞有必要全部修復(fù)嗎?
電腦中的漏洞建議沒(méi)有必要全部都修復(fù),除非想嘗試官方新增的某些功能。如果平時(shí)只是單純地拿電腦玩游戲,聽(tīng)音樂(lè),看電影,購(gòu)物等那么大可忽略那些漏洞,但如果是負(fù)責(zé)公司的某重大項(xiàng)目,當(dāng)然這些得自己權(quán)衡一下了。如果是企業(yè)用戶或有涉及商業(yè)機(jī)密或者高商業(yè)價(jià)值的電腦那肯定得推薦修復(fù)。
標(biāo)簽: 常見(jiàn)電腦漏洞有哪些 電腦漏洞有必要全
原標(biāo)題:常見(jiàn)電腦漏洞有哪些?電腦漏洞有必要全部修復(fù)嗎?
- 常見(jiàn)電腦漏洞有哪些?電腦漏洞有必要全部修復(fù)嗎?
- 面包車(chē)更換正時(shí)皮帶要多少錢(qián)?正時(shí)皮帶多少公里更換?
- 公積金貸款需要什么條件?公積金貸款買(mǎi)房的好處和壞處有哪些?
- 資金流向是什么 分析個(gè)股的資金流有哪些方面?
- 法網(wǎng)追兇第一季的演員有哪些?法網(wǎng)追兇幕后老大到底是誰(shuí)?
- 抵押的房屋還能二次抵押?jiǎn)??房屋二次抵押需要滿足什么條件?
- 信用卡欠了30萬(wàn)還不上怎么辦?網(wǎng)貸逾期了怎么協(xié)商延期還款?
- 供銷(xiāo)社概念股票一覽表 什么是供銷(xiāo)概念股票行情?
- 顯卡加速頻率越高越好嗎?顯卡加速頻率是什么意思?
- 供銷(xiāo)社概念股票一覽表 供銷(xiāo)社大市場(chǎng)概念股有哪些?
- 稅務(wù)登記證需要年檢嗎?稅務(wù)登記證年檢所需資料?
- 數(shù)字人民幣使用方法怎么用(數(shù)字人民幣好處和壞處是什么)
- 期貨交易的平臺(tái)軟件有哪些?期貨交易與現(xiàn)貨交易有什么不同?
- 格力股東大會(huì)什么時(shí)候召開(kāi)?格力回應(yīng)解散手機(jī)核心團(tuán)隊(duì)怎么說(shuō)?
- 西南財(cái)經(jīng)大學(xué)是985還是211?西南財(cái)經(jīng)大學(xué)是哪個(gè)城市?
- 摩羯座最擅長(zhǎng)的就是轉(zhuǎn)移話題 特別是遇到自己不愛(ài)的人?
- 銀行卡限額對(duì)進(jìn)賬有影響嗎 個(gè)人銀行卡進(jìn)賬有限額嗎?
- 大平層和洋房有哪些區(qū)別?大平層和高層的區(qū)別是什么呢?
- 長(zhǎng)津湖水門(mén)橋票房最終多少億?電影票房能造假嗎?
- 孫藝珍玄彬賣(mài)別墅賺了18億 玄彬家世好還是孫藝珍家世好?
- 難的遇見(jiàn)一個(gè)自己喜歡的人 也是不應(yīng)該一遇到困難就放棄?
- 10個(gè)省會(huì)城市房?jī)r(jià)跌回3年前 2023年房子會(huì)越來(lái)越便宜嗎?
- 連江有哪些特色小吃(福建連江特產(chǎn))
- 網(wǎng)商貸反復(fù)借會(huì)產(chǎn)生影響嗎?信用卡逾期十天左右會(huì)有什么影響?
- 三峽水利工程誰(shuí)提出修建的?三峽大壩的主要作用是什么?
- 真我gtneo5和紅米k60哪個(gè)更值得買(mǎi)?真我gtneo5處理器縮水嗎?
- 魏氏莊園是怎樣的景區(qū)?魏氏莊園景區(qū)內(nèi)有哪些主要建筑?
- 寶寶長(zhǎng)牙會(huì)不會(huì)拉肚子?寶寶長(zhǎng)牙可能出現(xiàn)的癥狀有哪些?
- 海底撈特色有什么 海底撈是什么介紹?
- 租賃融資與融資租賃的區(qū)別?租賃融資是間接融資嗎?
- 美國(guó)五角大樓“泄密門(mén)”事件發(fā)酵 現(xiàn)實(shí)版“
- 打價(jià)格戰(zhàn)的特斯拉為何突然漲價(jià) 一季度財(cái)報(bào)
- 繼燒烤后淄博代購(gòu)也火了 淄博炒鍋餅小區(qū)團(tuán)
- 給淄博燒烤潑一盆“冷水” 這時(shí)候不來(lái)淄博
- 真是笑不活了!民宿五一為漲價(jià)謊稱(chēng)因嫖娼被
- 90后冒充老中醫(yī)賣(mài)壯陽(yáng)藥賺900萬(wàn) “私人定
- 調(diào)休來(lái)的假期為什么不香了?帶來(lái)生理和心理
- 酒店謊稱(chēng)需要裝修取消游客訂房 對(duì)消費(fèi)者是
- 常見(jiàn)電腦漏洞有哪些?電腦漏洞有必要全部修
- 面包車(chē)更換正時(shí)皮帶要多少錢(qián)?正時(shí)皮帶多少
- 公積金貸款需要什么條件?公積金貸款買(mǎi)房的
- 資金流向是什么 分析個(gè)股的資金流有哪些方
- 法網(wǎng)追兇第一季的演員有哪些?法網(wǎng)追兇幕后
- 信用卡欠了30萬(wàn)還不上怎么辦?網(wǎng)貸逾期了怎
- 供銷(xiāo)社概念股票一覽表 什么是供銷(xiāo)概念股票
- 顯卡加速頻率越高越好嗎?顯卡加速頻率是什
- 供銷(xiāo)社概念股票一覽表 供銷(xiāo)社大市場(chǎng)概念股
- 稅務(wù)登記證需要年檢嗎?稅務(wù)登記證年檢所需
- 數(shù)字人民幣使用方法怎么用(數(shù)字人民幣好處
- 期貨交易的平臺(tái)軟件有哪些?期貨交易與現(xiàn)貨
- 格力股東大會(huì)什么時(shí)候召開(kāi)?格力回應(yīng)解散手
- 西南財(cái)經(jīng)大學(xué)是985還是211?西南財(cái)經(jīng)大學(xué)是
- 摩羯座最擅長(zhǎng)的就是轉(zhuǎn)移話題 特別是遇到自
- 銀行卡限額對(duì)進(jìn)賬有影響嗎 個(gè)人銀行卡
- 大平層和洋房有哪些區(qū)別?大平層和高層的區(qū)
- 長(zhǎng)津湖水門(mén)橋票房最終多少億?電影票房能造
- 孫藝珍玄彬賣(mài)別墅賺了18億 玄彬家世好
- 難的遇見(jiàn)一個(gè)自己喜歡的人 也是不應(yīng)該一遇
- 10個(gè)省會(huì)城市房?jī)r(jià)跌回3年前 2023年房子會(huì)
- 連江有哪些特色小吃(福建連江特產(chǎn))
- 網(wǎng)商貸反復(fù)借會(huì)產(chǎn)生影響嗎?信用卡逾期
- 三峽水利工程誰(shuí)提出修建的?三峽大壩的主要
- 真我gtneo5和紅米k60哪個(gè)更值得買(mǎi)?真我gtne
- 魏氏莊園是怎樣的景區(qū)?魏氏莊園景區(qū)內(nèi)有哪
- 寶寶長(zhǎng)牙會(huì)不會(huì)拉肚子?寶寶長(zhǎng)牙可能出現(xiàn)的
- 海底撈特色有什么 海底撈是什么介紹?
- 租賃融資與融資租賃的區(qū)別?租賃融資是間接