刷Script腳本攻擊是什么服務器攻擊方法?隨著互聯網的快速發展,有很多的企業開始通過搭建網站來與海外用戶或者其他國內的用戶進行交流,有的網站有支付功能,有的網站提供的視頻是收費的等等,近幾年有很多的黑客通過攻擊這些網站來獲得利潤,為大家介紹一下刷Script腳本攻擊是什么服務器攻擊方法。
刷Script腳本攻擊是什么服務器攻擊方法?隨著互聯網的快速發展,有很多的企業開始通過搭建網站來與海外用戶或者其他國內的用戶進行交流,有的網站有支付功能,有的網站提供的視頻是收費的等等,近幾年有很多的黑客通過攻擊這些網站來獲得利潤,為大家介紹一下刷Script腳本攻擊是什么服務器攻擊方法。
這種攻擊主要是針對存在ASP、JSP、PHP、CGI等腳本程序,并調用MSSQLServer、MySQLServer、Oracle等數據庫的網站系統而設計的,特征是和服務器建立正常的TCP連接,并不斷的向腳本程序提交查詢、列表等大量耗費數據庫資源的調用,典型的以小博大的攻擊方法。一般來說,提交一個GET或POST指令對客戶端的耗費和帶寬的占用是幾乎可以忽略的,而服務器為處理此請求卻可能要從上萬條記錄中去查出某個記錄,這種處理過程對資源的耗費是很大的,常見的數據庫服務器很少能支持數百個查詢指令同時執行,而這對于客戶端來說卻是輕而易舉的,因此攻擊者只需通過Proxy代理向主機服務器大量遞交查詢指令,只需數分鐘就會把服務器資源消耗掉而導致拒絕服務,常見的現象就是網站慢如蝸牛、ASP程序失效、PHP連接數據庫失敗、數據庫主程序占用CPU偏高。這種攻擊的特點是可以完全繞過普通的防火墻防護,輕松找一些Proxy代理就可實施攻擊,缺點是對付只有靜態頁面的網站效果會大打折扣,并且有些Proxy會暴露攻擊者的IP地址。
刷Script腳本攻擊是什么服務器攻擊方法?如果你已經閱讀過了以上文章內容,對于刷Script腳本攻擊是什么服務器攻擊方法相信你已經心里有數了,一旦遇到刷Script腳本攻擊我們可以自己解決也可以向服務器供應商求職。
上一篇:服務器集群故障如何檢測
免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。