溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

網(wǎng)頁被劫持會造成什么影響

發(fā)布時(shí)間:2020-05-17 17:36:31 來源:網(wǎng)絡(luò) 閱讀:251 作者:四大天王998 欄目:網(wǎng)絡(luò)安全

DNS 劫持,只能截獲通過域名發(fā)起的流量,直接使用 IP 地址的通信則不受影響;只有瀏覽網(wǎng)頁或下載時(shí)才有風(fēng)險(xiǎn),其他場合則毫無問題;而網(wǎng)關(guān)被劫持,用戶所有流量都難逃魔掌。
  如果懷疑自己的網(wǎng)頁別劫持了?該怎么去確定這個(gè)疑問?
  iis7網(wǎng)站監(jiān)控
  網(wǎng)站的劫持、污染、打開速度等消息可檢測。
  為什么喜歡劫持網(wǎng)頁?
  理論上說,劫持到用戶的流量數(shù)據(jù),也就獲得相應(yīng)程序的網(wǎng)絡(luò)通信。但在現(xiàn)實(shí)中,數(shù)據(jù)并不代表真實(shí)內(nèi)容。一些重要的網(wǎng)絡(luò)程序,都是私有的二進(jìn)制協(xié)議,以及各種加密方式。想通過流量來還原出用戶的聊天信息、支付密碼,幾乎是不可能的。即使花費(fèi)各種手段,破解出某個(gè)程序的通信協(xié)議,然而一旦程序升級改變了協(xié)議格式,或許就前功盡棄了。因此,很難找到種一勞永逸的客戶端劫持方案。
  然而,并非所有程序都是客戶端的。一種新興的應(yīng)用模式 —— WebApp,發(fā)展是如此之快,以至于超越客戶端之勢。在如今這個(gè)講究跨平臺、體驗(yàn)好,并有云端支持的年代,WebApp 越來越火熱。各種應(yīng)用紛紛移植成網(wǎng)頁版,一些甚至替代了客戶端。同時(shí),也造就了流量劫持前所未有的勢頭。
  WebApp,其本質(zhì)仍是普通的網(wǎng)頁而已。盡管網(wǎng)頁技術(shù)在近些年里有了很大的發(fā)展,各種新功能一再增加,但其底層協(xié)議始終沒有太大的改進(jìn) —— HTTP,一種使用了 20 多年古老協(xié)議。
  在 HTTP 里,一切都是明文傳輸?shù)?,流量在途中可隨心所欲的被控制。傳統(tǒng)程序事先已下至本地,運(yùn)行時(shí)只有通信流量;而在線使用的 WebApp,流量里既有通信數(shù)據(jù),又有程序的界面和代碼,劫持簡直輕而易舉。
  如果在戶外沒有 3G 信號的地方釣魚,無法將獲得的流量轉(zhuǎn)發(fā)到外網(wǎng)。然而,使用網(wǎng)頁這一切就迎刃而解。我們完全可以在自己的設(shè)備上搭建一個(gè)站點(diǎn),留住用戶發(fā)起離線。對于那些連上 WiFi 能自動彈網(wǎng)頁的設(shè)備,那就更容易了。
  因此,劫持網(wǎng)頁流量成了各路***們的鐘愛,一種可在任意網(wǎng)頁發(fā)起。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI