刷Script腳本攻擊是什么服務(wù)器攻擊方法?隨著互聯(lián)網(wǎng)的快速發(fā)展,有很多的企業(yè)開(kāi)始通過(guò)搭建網(wǎng)站來(lái)與海外用戶(hù)或者其他國(guó)內(nèi)的用戶(hù)進(jìn)行交流,有的網(wǎng)站有支付功能,有的網(wǎng)站提供的視頻是收費(fèi)的等等,近幾年有很多的黑客通過(guò)攻擊這些網(wǎng)站來(lái)獲得利潤(rùn),為大家介紹一下刷Script腳本攻擊是什么服務(wù)器攻擊方法。
刷Script腳本攻擊是什么服務(wù)器攻擊方法?隨著互聯(lián)網(wǎng)的快速發(fā)展,有很多的企業(yè)開(kāi)始通過(guò)搭建網(wǎng)站來(lái)與海外用戶(hù)或者其他國(guó)內(nèi)的用戶(hù)進(jìn)行交流,有的網(wǎng)站有支付功能,有的網(wǎng)站提供的視頻是收費(fèi)的等等,近幾年有很多的黑客通過(guò)攻擊這些網(wǎng)站來(lái)獲得利潤(rùn),為大家介紹一下刷Script腳本攻擊是什么服務(wù)器攻擊方法。
這種攻擊主要是針對(duì)存在ASP、JSP、PHP、CGI等腳本程序,并調(diào)用MSSQLServer、MySQLServer、Oracle等數(shù)據(jù)庫(kù)的網(wǎng)站系統(tǒng)而設(shè)計(jì)的,特征是和服務(wù)器建立正常的TCP連接,并不斷的向腳本程序提交查詢(xún)、列表等大量耗費(fèi)數(shù)據(jù)庫(kù)資源的調(diào)用,典型的以小博大的攻擊方法。一般來(lái)說(shuō),提交一個(gè)GET或POST指令對(duì)客戶(hù)端的耗費(fèi)和帶寬的占用是幾乎可以忽略的,而服務(wù)器為處理此請(qǐng)求卻可能要從上萬(wàn)條記錄中去查出某個(gè)記錄,這種處理過(guò)程對(duì)資源的耗費(fèi)是很大的,常見(jiàn)的數(shù)據(jù)庫(kù)服務(wù)器很少能支持?jǐn)?shù)百個(gè)查詢(xún)指令同時(shí)執(zhí)行,而這對(duì)于客戶(hù)端來(lái)說(shuō)卻是輕而易舉的,因此攻擊者只需通過(guò)Proxy代理向主機(jī)服務(wù)器大量遞交查詢(xún)指令,只需數(shù)分鐘就會(huì)把服務(wù)器資源消耗掉而導(dǎo)致拒絕服務(wù),常見(jiàn)的現(xiàn)象就是網(wǎng)站慢如蝸牛、ASP程序失效、PHP連接數(shù)據(jù)庫(kù)失敗、數(shù)據(jù)庫(kù)主程序占用CPU偏高。這種攻擊的特點(diǎn)是可以完全繞過(guò)普通的防火墻防護(hù),輕松找一些Proxy代理就可實(shí)施攻擊,缺點(diǎn)是對(duì)付只有靜態(tài)頁(yè)面的網(wǎng)站效果會(huì)大打折扣,并且有些Proxy會(huì)暴露攻擊者的IP地址。
刷Script腳本攻擊是什么服務(wù)器攻擊方法?如果你已經(jīng)閱讀過(guò)了以上文章內(nèi)容,對(duì)于刷Script腳本攻擊是什么服務(wù)器攻擊方法相信你已經(jīng)心里有數(shù)了,一旦遇到刷Script腳本攻擊我們可以自己解決也可以向服務(wù)器供應(yīng)商求職。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。