溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

如果說網(wǎng)頁被劫持了?你知道有什么影響嗎

發(fā)布時間:2020-07-10 20:53:43 來源:網(wǎng)絡(luò) 閱讀:243 作者:wx5d64cc119735b 欄目:網(wǎng)絡(luò)安全

  為什么喜歡劫持網(wǎng)頁?
  理論上說,劫持到用戶的流量數(shù)據(jù),也就獲得相應(yīng)程序的網(wǎng)絡(luò)通信。但在現(xiàn)實中,數(shù)據(jù)并不代表真實內(nèi)容。一些重要的網(wǎng)絡(luò)程序,都是私有的二進制協(xié)議,以及各種加密方式。想通過流量來還原出用戶的聊天信息、支付密碼,幾乎是不可能的。即使花費各種手段,破解出某個程序的通信協(xié)議,然而一旦程序升級改變了協(xié)議格式,或許就前功盡棄了。因此,很難找到種一勞永逸的客戶端劫持方案。
  如果懷疑自己的網(wǎng)頁別劫持了?該怎么去確定這個疑問?
  iis7網(wǎng)站監(jiān)控
  網(wǎng)站的劫持、污染、打開速度等消息可檢測。
  不同的劫持方式,獲得的流量也有所差異。DNS 劫持,只能截獲通過域名發(fā)起的流量,直接使用 IP 地址的通信則不受影響;只有瀏覽網(wǎng)頁或下載時才有風險,其他場合則毫無問題;而網(wǎng)關(guān)被劫持,用戶所有流量都難逃魔掌。
  然而,并非所有程序都是客戶端的。一種新興的應(yīng)用模式 —— WebApp,發(fā)展是如此之快,以至于超越客戶端之勢。在如今這個講究跨平臺、體驗好,并有云端支持的年代,WebApp 越來越火熱。各種應(yīng)用紛紛移植成網(wǎng)頁版,一些甚至替代了客戶端。同時,也造就了流量劫持前所未有的勢頭。
  WebApp,其本質(zhì)仍是普通的網(wǎng)頁而已。盡管網(wǎng)頁技術(shù)在近些年里有了很大的發(fā)展,各種新功能一再增加,但其底層協(xié)議始終沒有太大的改進 —— HTTP,一種使用了 20 多年古老協(xié)議。
  在 HTTP 里,一切都是明文傳輸?shù)模髁吭谕局锌呻S心所欲的被控制。傳統(tǒng)程序事先已下至本地,運行時只有通信流量;而在線使用的 WebApp,流量里既有通信數(shù)據(jù),又有程序的界面和代碼,劫持簡直輕而易舉。
  如果在戶外沒有 3G 信號的地方釣魚,無法將獲得的流量轉(zhuǎn)發(fā)到外網(wǎng)。然而,使用網(wǎng)頁這一切就迎刃而解。我們完全可以在自己的設(shè)備上搭建一個站點,留住用戶發(fā)起離線。對于那些連上 WiFi 能自動彈網(wǎng)頁的設(shè)備,那就更容易了。

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI