互联网中 刷Script脚本攻击是什么服务器攻击

这篇文章主要为大家展示了“互联网中 刷Script脚本攻击是什么服务器攻击”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“互联网中 刷Script脚本攻击是什么服务器攻击”这篇文章吧。

随着互联网的快速发展,有很多的企业开始通过搭建网站来与海外用户或者其他国内的用户进行交流,有的网站有支付功能,有的网站提供的视频是收费的等等,近几年有很多的黑客通过攻击这些网站来获得利润,为大家介绍一下Script脚本攻击是什么服务器攻击方法。

互联网中 刷Script脚本攻击是什么服务器攻击

这种攻击主要是针对存在ASPJSPPHPCGI等脚本程序,并调用MSSQLServerMySQLServerOracle等数据库的网站系统而设计的,特征是和服务器建立正常的TCP连接,并不断的向脚本程序提交查询、列表等大量耗费数据库资源的调用,典型的以小博大的攻击方法。一般来说,提交一个GETPOST指令对客户端的耗费和带宽的占用是几乎可以忽略的,而服务器为处理此请求却可能要从上万条记录中去查出某个记录,这种处理过程对资源的耗费是很大的,常见的数据库服务器很少能支持数百个查询指令同时执行,而这对于客户端来说却是轻而易举的,因此攻击者只需通过Proxy代理向主机服务器大量递交查询指令,只需数分钟就会把服务器资源消耗掉而导致拒绝服务,常见的现象就是网站慢如蜗牛、ASP程序失效、PHP连接数据库失败、数据库主程序占用CPU偏高。这种攻击的特点是可以完全绕过普通的防火墙防护,轻松找一些Proxy代理就可实施攻击,缺点是对付只有静态页面的网站效果会大打折扣,并且有些Proxy会暴露攻击者的IP地址。

以上是“互联网中 刷Script脚本攻击是什么服务器攻击”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!