病向钱中医
侠客
侠客
  • 注册日期2010-12-28
  • 发帖数26
  • QQ770635117
  • 火币95枚
  • 粉丝16
  • 关注12
阅读:5524回复:2

请解答关于一些攻击类型的解释和相关知识?

楼主#
更多 发布于:2011-12-29 11:58
1、HTTP  Response Splitting Attack;
2、Access parental path deny;
3、System Command Injection ;
4、Zero encoding detected;
5、Invalid HTTP request line;
请高手给出上述攻击的相关知识,谢谢!

喜欢0 评分0
钟爱计算机技术!
灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
沙发#
发布于:2011-12-29 22:21
HTTP  Response Splitting Attack 简单理解就是截取数据工具 就是通过TCP IP的三次握手  发送伪造的数据响应。这个 现在用的很少, 现在的数据 都是通过多层加密的。

Access parental path deny 这个是 服务器的审核标准 也就是通常 入侵网站的时候 都要上传 大马 或者小马 得到WEBSHELL  Access parental path deny 审核不严就能直接上传 木马到网站 从而就得到网站服务器权限。
System Command Injection 这个不是什么攻击类型 也没遇到过 意思是系统的一些攻击命令  攻击命令就很多了 主要是DOS命令 和数据库命令

Zero encoding detected 这个就不知道了 也没遇到过

Invalid HTTP request line  这个 就是一般的网站DOOS攻击了  大量数据包 造成 服务器流量瘫痪  就会网站就会显示 请求失败 Invalid HTTP request line  

希望你能理解 多多 提问。

回复(0) 喜欢(0)     评分
病向钱中医
侠客
侠客
  • 注册日期2010-12-28
  • 发帖数26
  • QQ770635117
  • 火币95枚
  • 粉丝16
  • 关注12
板凳#
发布于:2011-12-30 14:25
嗯嗯!懂了!还有zero encoding detected不懂,我去google一下。
引用第1楼灯火互联于2011-12-29 10:21 PM发表的  :
HTTP  Response Splitting Attack 简单理解就是截取数据工具 就是通过TCP IP的三次握手  发送伪造的数据响应。这个 现在用的很少, 现在的数据 都是通过多层加密的。

Access parental path deny 这个是 服务器的审核标准 也就是通常 入侵网站的时候 都要上传 大马 或者小马 得到WEBSHELL  Access parental path deny 审核不严就能直接上传 木马到网站 从而就得到网站服务器权限。
System Command Injection 这个不是什么攻击类型 也没遇到过 意思是系统的一些攻击命令  攻击命令就很多了 主要是DOS命令 和数据库命令

.......


钟爱计算机技术!
回复(0) 喜欢(0)     评分
游客

返回顶部