【最新】【最新】中国IDC产业年度大典 纵观中国WEB安全5年发展历程及趋势与挑战 -下.ppt

上传人:pm****8 文档编号:5530819 上传时间:2021-05-19 格式:PPT 页数:16 大小:2.52MB
下载 相关 举报
【最新】【最新】中国IDC产业年度大典 纵观中国WEB安全5年发展历程及趋势与挑战 -下.ppt_第1页
第1页 / 共16页
【最新】【最新】中国IDC产业年度大典 纵观中国WEB安全5年发展历程及趋势与挑战 -下.ppt_第2页
第2页 / 共16页
【最新】【最新】中国IDC产业年度大典 纵观中国WEB安全5年发展历程及趋势与挑战 -下.ppt_第3页
第3页 / 共16页
【最新】【最新】中国IDC产业年度大典 纵观中国WEB安全5年发展历程及趋势与挑战 -下.ppt_第4页
第4页 / 共16页
【最新】【最新】中国IDC产业年度大典 纵观中国WEB安全5年发展历程及趋势与挑战 -下.ppt_第5页
第5页 / 共16页
点击查看更多>>
资源描述

纵观中国WEB5年发展历程及趋势与挑战,Frank.Fan () java.lang.Runtime.getRuntime().exec(rm rf /root) 等等。 由此带来的安全隐患是巨大的凡采用Struts应用框架的系统,可利用该漏洞直接获取最高权限,任何安全防护形同虚设,2010年度现状,NET Framework ASP.NET Padding Oracle攻击信息泄露漏洞 .NET Framework ASP.NET处理应用会话中的敏感数据的加密机制上存在弱点,采用ASP.NET框架开发的Web应用受此漏洞的影响,远程攻击者可以利用此漏洞解密或 篡改应用会话中包含的加密数据。对于Web应用会话中加密数据的获取和篡改导致的后果取决于具体ASP.NET应用的实现方式,如果在加密数据中设置了口 令等敏感信息则可能导致应用受到非授权的访问。对于使用了ASP.Net 3.5 SP1版本的应用,加密数据的破解则会导致攻击者可以读取ASP.NET应用中任意文件的内容,2010年度现状,此漏洞基本涵盖所有.NET框架: Microsoft .NET Framework 4.0 Micr

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 重点行业资料库 > 1

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。