科技时代新浪首页 > 科技时代 > 互联网 > 正文

新型网络攻击威胁大量网站


http://www.sina.com.cn 2005年06月20日 11:55 解放日报

  美国科学家最近表示,许多网站目前都面临一种新形式网络攻击的威胁,这种攻击将有害的数据包隐藏在看似合法的数据包中,通过超文本传输协议(HTTP)请求破坏网站。

  超文本传输协议是用于从万维网服务器上传输超文本到本地浏览器的传输协议。它保证计算机正确快速地传输超文本文档,还能确定传输文档中的哪部分内容首先显示。据英国《新科学家》杂志网站13日报道,美国观火计算机安全公司的科学家发现,一种名为“HT
TP请求走私”的网络攻击活动正以多种形式威胁互联网网站。

  专家发现,“HTTP请求走私”最简单的一种攻击形式是添加多余的“内容长度的头信息标签”。通常,当浏览器发出网页请求时,它会发送包含详细请求内容的数据包。一般情况下,数据包中只包含一个“内容长度的头信息标签”,以保证需要处理的数据大小。科学家发现,不同的网站在遭到这种攻击时会作出不同的反应,很可能会造成处理错误。另外,“HTTP请求走私”能够突破安全过滤器,渗透有害信息,还可以将新网站非法上载到网站缓冲区中。

  专家认为,黑客可能很快就会利用“HTTP请求走私”,对网站进行大规模攻击。最好的防范措施,就是严格遵循超文本数据传输协议的各项要求。同时,专家也认为,之所以出现“HTTP请求走私”,说明超文本传输协议存在漏洞,应对其进行修改。



评论】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭

 
新 闻 查 询
关键词
热 点 专 题
网友装修经验大全
经济适用房之惑
中美中欧贸易争端
变质奶返厂加工
第8届上海电影节
《头文字D》
百对网友新婚靓照
湖南卫视05超级女声
林苏版《绝代双骄》
 
 


科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网