网站地图
zikoo首页
  分析报告 研究报告 调查报告 中国市场研究调研平台 培训 会议 资料 趋势方向 消费数据 产业预警 产业观察 市场资讯 管理 调查 营销 渠道
 
标题
内容
您目前所在的位置: 首页 > 产业预警
新型网络攻击活动威胁大量网站
     2005-06-16     出自: 新华网

  美国科学家最近表示,许多网站目前都面临一种新形式网络攻击的威胁,这种攻击将有害的数据包隐藏在看似合法的数据包中,通过超文本传输协议(HTTP)请求破坏网站。

  超文本传输协议是用于从万维网服务器上传输超文本到本地浏览器的传输协议。它保证计算机正确快速地传输超文本文档,还能确定传输文档中的哪部分内容首先显示。据英国《新科学家》杂志网站13日报道,美国观火计算机安全公司的科学家发现,一种名为“HTTP请求走私”的网络攻击活动正以多种形式威胁互联网网站。

  专家发现,“HTTP请求走私”最简单的一种攻击形式是添加多余的“内容长度的头信息标签”。通常,当浏览器发出网页请求时,它会发送包含详细请求内容的数据包。一般情况下,数据包中只包含一个“内容长度的头信息标签”,以保证需要处理的数据大小。而在“HTTP请求走私”中,可能会出现两个以上“内容长度的头信息标签”。科学家发现,不同的网站在遭到这种攻击时会作出不同的反应,很可能会造成处理错误。另外,“HTTP请求走私”能够突破安全过滤器,渗透有害信息,还可以将新网站非法上载到网站缓冲区中。

  专家认为,黑客可能很快就会利用“HTTP请求走私”,对网站进行大规模攻击。最好的防范措施,就是严格遵循超文本数据传输协议的各项要求。同时,专家也认为,之所以出现“HTTP请求走私”,说明超文本传输协议存在漏洞,应对其进行修改。

  返回】     【关闭
 
·业内人士:我国互联网发展存在两大突出问题  (2005-12-28)
·我国域名浪费1.35亿元 135万个域名被闲置  (2005-09-15)
·网吧经营业面临三道坎  (2005-05-23)
·04年网络工作报告:互联网安全能力亟待提高  (2005-04-08)
·金融网站成仿冒主要对象  (2005-03-28)
·调查报告:美国移动虚拟网络运营商命运堪忧  (2005-03-24)
 
关于我们 购买流程 合作机会 规范承诺 版权声明 人才招聘 友情链接
VIP MSN:msn咨询     咨询QQ:智库在线咨询热Q~(点击可直接咨询)
热线:(86)010-58626532 / 58626531 客服中心:13391926255
绿色通道:13371712227(8:30-17:30 人工 17:30-8:30 短信留言)
公司E-mail:zikoo@zikoo.com   技术支持:智库在线
Copyright © 2004-2008 ZIKOO All rights reserved.
北京智道顾问有限责任公司  版权所有
京ICP备05021405号
百度大联盟认证绿色会员