如果您有一个所有端口都关闭的web服务器(当然,除了必要的HTTP),攻击者可以使用什么样的攻击来入侵系统?唯一的漏洞是注入攻击或DDoS攻击吗?如果有的话,你怎么能抵抗他们呢?
发布于 2015-10-04 20:03:02
攻击者仍然可以使用who服务器上的所有攻击:从密码猜测到代码注入、缓冲区溢出、路径遍历,到谁知道-什么。关闭非HTTP端口的唯一一件事是阻止攻击者跟踪可能侦听传入通信量的其他程序(例如。(邮递员)
https://security.stackexchange.com/questions/101860
复制相似问题