首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >会话攻击,新的攻击类型是什么?

会话攻击,新的攻击类型是什么?
EN

Stack Overflow用户
提问于 2010-05-28 03:53:31
回答 1查看 102关注 0票数 3

我正在收集有关http(s)会话攻击的尽可能多的信息。

关于现有攻击的信息很多,但是,我想知道现在是否由于流行软件或技术中的安全缺陷或新的更智能的安全工程而使一些新的攻击种类成为可能。

你对新技术或新工具有什么建议吗?

谢谢,

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2010-05-28 04:16:18

最近发生了一起针对HTTPS的攻击。执行此攻击的工具称为SSLStrip,在Moxie Marlinspike的blackhat 2009演讲中介绍了该工具。我强烈建议您观看该页面上的视频。

到目前为止,chrome是唯一一个部分修复了这个问题的浏览器。patch is called STS和它必须由开发人员启用。Firefox正在努力支持STS。微软和苹果在采用新的安全措施方面进展缓慢,他们最终应该支持这一功能,但据我所知,他们还没有宣布任何事情。

在新的攻击模式方面,缓冲区溢出正在消失,Dangling Pointers正在如火如荼地进行。A Heap Overflow and a Dangling Pointer vulnerability where chained together赢得Windows7下IE版的ASLR2010年。传统的基于堆栈的缓冲区溢出很难在使用NX位、金丝雀和Pwn2own的现代系统上进行攻击。但是,可以使用悬空指针绕过这些新的安全措施。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2924410

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档