试题三(共25分)
案例一
某单位网站受到攻击,首页被非法篡改。经安全专业机构调查,该网站有一个两年前被人非法上传的后门程序,本次攻击就是因为其他攻击者发现该后门程序并利用其实施非法篡改。
案例二
网站管理员某天打开本单位门户网站首页后,发现自动弹出所示图,手动关闭后每次刷新首页均会弹出。
刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
试题三(共25分)
案例一
某单位网站受到攻击,首页被非法篡改。经安全专业机构调查,该网站有一个两年前被人非法上传的后门程序,本次攻击就是因为其他攻击者发现该后门程序并利用其实施非法篡改。
案例二
网站管理员某天打开本单位门户网站首页后,发现自动弹出所示图,手动关闭后每次刷新首页均会弹出。
1. 跨站脚本攻击或者网站首页被篡改,加入了弹窗代码
2. (1)删除首页中的弹窗脚本命令
(2) 禁止使用iframe
(3)对于网页中有上传功能的代码严格审查,避免上传恶意代码 (4)规范安全配置
案例二中门户网站存在的漏洞可能是跨站脚本攻击(XSS攻击)或者网站首页被非法篡改。针对该问题,软件编码方面的修复措施包括删除弹窗脚本命令、禁止使用iframe、严格审查和过滤上传的代码以及规范安全配置。这些措施可以提高网站的安全性,防止攻击者利用漏洞进行非法操作。
本文链接:网络规划设计师案例分析题
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!