什么是绕过攻击?

数字化转型1000问-数字化转型网szhzxw.cn

绕过攻击是指黑客通过一些技术手段(漏洞或设计缺陷)绕过系统的安全措施,成功进入系统并获取敏感信息的攻击行为。

Web应用中,利用URL漏洞,实施特殊字符串绕过攻击,实现页面跳转。

 以文件完整性校验绕过为例,某产品为例兼容低版本,在校验完整性之前会先检测版本号,当版本号低于特定版本(不支持签名)时,会跳过校验流程。攻击者利用该特性修改软件版本号来绕过验证。

英文翻译:

Bypass attack refers to the hacker through some technical means (vulnerabilities or design flaws) to bypass the security measures of the system, successfully enter the system and obtain sensitive information attack behavior.

In Web applications, URL vulnerabilities are used to implement special string bypass attacks to achieve page jump.

For example, if a product is compatible with an earlier version, the system checks the version number before verifying the integrity. If the version number is earlier than a specific version (which does not support signature), the system skips the verification process. Attackers use this feature to modify the software version number to bypass authentication.

本文由数字化转型网(www.szhzxw.cn)转载而成,来源于网络;编辑/翻译:数字化转型网默然。

免责声明: 本网站(http://www.szhzxw.cn/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。 本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等) 版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。https://www.szhzxw.cn/48160.html
联系我们

联系我们

17717556551

邮箱: editor@cxounion.org

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部