goback add

请解答关于一些攻击类型的解释和相关知识?

7184 点击·2 回帖
病向钱中医
楼主
1、HTTP  Response Splitting Attack;
2、Access parental path deny;
3、System Command Injection ;
4、Zero encoding detected;
5、Invalid HTTP request line;
请高手给出上述攻击的相关知识,谢谢!

喜欢0 评分0
灯火互联
沙发
HTTP  Response Splitting Attack 简单理解就是截取数据工具 就是通过TCP IP的三次握手  发送伪造的数据响应。这个 现在用的很少, 现在的数据 都是通过多层加密的。

Access parental path deny 这个是 服务器的审核标准 也就是通常 入侵网站的时候 都要上传 大马 或者小马 得到WEBSHELL  Access parental path deny 审核不严就能直接上传 木马到网站 从而就得到网站服务器权限。
System Command Injection 这个不是什么攻击类型 也没遇到过 意思是系统的一些攻击命令  攻击命令就很多了 主要是DOS命令 和数据库命令

Zero encoding detected 这个就不知道了 也没遇到过

Invalid HTTP request line  这个 就是一般的网站DOOS攻击了  大量数据包 造成 服务器流量瘫痪  就会网站就会显示 请求失败 Invalid HTTP request line  

希望你能理解 多多 提问。

回复(0) 喜欢(0)     评分
病向钱中医
板凳
嗯嗯!懂了!还有zero encoding detected不懂,我去google一下。
引用第1楼灯火互联于2011-12-29 10:21 PM发表的  :
HTTP  Response Splitting Attack 简单理解就是截取数据工具 就是通过TCP IP的三次握手  发送伪造的数据响应。这个 现在用的很少, 现在的数据 都是通过多层加密的。

Access parental path deny 这个是 服务器的审核标准 也就是通常 入侵网站的时候 都要上传 大马 或者小马 得到WEBSHELL  Access parental path deny 审核不严就能直接上传 木马到网站 从而就得到网站服务器权限。
System Command Injection 这个不是什么攻击类型 也没遇到过 意思是系统的一些攻击命令  攻击命令就很多了 主要是DOS命令 和数据库命令

.......


回复(0) 喜欢(0)     评分