① 什么是网络安全?Network Security
网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私。近几年来,网络越来越深入人心,它是人们工作、学习、生活的便捷工具和丰富资源。但是,我们不得不注意到,网络虽然功能强大,也有其脆弱易受到攻击的一面。据美国FBI统计,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全球平均每20秒钟就发生一起Internet 计算机侵入事件。在我国,每年因黑客(hacker)入侵、计算机病毒的破坏也造成了巨大的经济损失。病毒泛滥、商业信息丢失、数据损坏、网络攻击、系统瘫痪等......
② 黑客(hacker)攻击目标
根据有关安全部门分析,2010年国内频繁被黑客(hacker)攻击网站目标“企业网站”高达70%以上企业网站频繁被攻击基本因网站安全性能较低,在网站建设制作中许多设计单位因技术力量达不到,造成网站源代码出现漏洞(0day)从而被黑客利用,进行恶意篡改网页、挂马、盗取商业资料等相应的破坏......
③ 黑客(hacker)攻击WEB流程
黑客(hacker)攻击网站手段层出不穷,基本以SQL注入、XSS、上传漏洞、解析漏洞、旁注入侵、暴数据库、社工、欺骗漏洞等!当黑客(hacker)锁定攻击,他们需要了解将要攻击的环境,包括机器数目、类型、操作系统等来收集一些敏感信息,其次就是分析攻击目标网站存在利用的漏洞,上传脚本木马控制整个网站,从而获得攻击目标的相应权限,进行破坏、修改、盗取、挂马等等......




