可否利用搜索引擎在WEB中找到所需信息,关键在于可否合理提取搜索关键字
web
类型
数据库
传输层协议:UDP和TCP协议
浏览器
基于TCP协议安全缺陷引起的TCP RST攻击(伪造TCP重置报文攻击)
安全
TCP会话劫持攻击
服务器
- 拒绝式服务攻击(DoS):用超出目标处理能力的海量数据包消耗可用系统资源、宽带资源等,或形成程序缓冲区溢出错误,致使其没法处理合法用户的正常请求,最终导致网络服务瘫痪,甚至系统死机。 - 弱点攻击 - 洪泛攻击
- 储存型XSS - DOM-XSS
- 防范XSS攻击 - 在浏览器设置中关闭JavaScript,关闭cookie或设置为为只读,提升浏览器的安全等级设置,尽可能使用非IE的安全浏览器来下降风险 - 只信任值得信任的站点或内容,不要轻易点击不明连接
- 对CSRF攻击的防护 - 服务端 - 客户端 - 设备端 - 预防措施 - 不要点击未知的连接或图片 - 及时退出已登陆帐户 - 为计算机系统安装安全防御软件,及时更新特征库和软件升级 - 安装浏览器插件扩展防御