国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Cross-build注入攻擊:注意Web應用程序源碼組件
2011-04-14   51CTO.com

黑客攻防是我們必須了解的,對于Cross-build注入攻擊,我們都知道黑客經常查找Web應用程序以發現其結構或者操作漏洞。比較常見的查找漏洞的一種方法,是將代碼注入正在運行的程序,這個過程在SQL注入和跨站腳本中很常見。更復雜的注入方法是建立緩沖區溢出(buffer overflow),強行讓程序運行攻擊者寫的代碼。

基于注入的攻擊已經證明十分有效,它們可能訪問私人數據或者控制受感染的計算機。軟件供應商不斷地努力修復這些導致攻擊成功的漏洞。但是如果程序在編譯或者創建時黑客就可能注入惡意代碼,又該怎么辦呢?某些編制程序的方法使應用程序變得很容易受到一種叫做“cross-build注入”的攻擊。

利用編制過程

現在的軟件應用程序非常復雜,往往由許多不同的組件組成。為了加快應用程序的發展,開發人員都是結合已經寫好的源代碼和第三方組件來編制大多數軟件。畢竟,既然可以很快找到程序部件,并能集成到應用程序中,尤其是許多組件又是開放源代碼,可以通過GNU(通用公共授權)免費獲得,為什么還要花幾星期的時間重新開發程序部件呢?

為進一步加速開發過程,簡化項目管理,以及減少軟件編制時間,現代的編譯程序允許開發人員在項目設置中引用依賴關系信息(dependency information)。依賴關系信息可以從適用的代碼庫里檢索預定組件,從而自動編制應用程序。例如,Maven是一種非常流行且廣泛使用的編制系統,能夠處理依賴關系管理和多項目關系。Maven和Ant、Ivy等相似的小工具能幫助開發人員處理大量的代碼。這類管理會導致cross-build injection問題。

如果開發人員在編制過程中自動檢索開放源碼組件等外部依賴文件,那么攻擊者就有機會通過感染第三方組件將代碼嵌入目標程序。完成這個過程有兩種方法。

第一,攻擊者能感染裝有組件的服務器,并以惡意的復制文件替代組件。第二,惡意軟件編制人員能感染計算機的DNS服務器,將需求轉給由攻擊者控制的計算機。兩種方法都很有效,因為開發人員及其采用的工具不會懷疑他們所使用的代碼源及代碼的完整性。大多數互聯網用戶都知道不能打開來路不明的郵件附件,然而軟件開發人員經常會下載一些代碼,集成到自己的應用程序中,而不會審核代碼究竟對程序產生了什么影響。如果設置編制過程自動從互聯網檢索代碼,這種方法的危險也就擴大了。

風險加大

用這種方法編制應用程序的完整性取決于提供開放源碼組件的網站是否安全。應用程序還依賴用于找尋程序的網絡基礎設施。避免Cross-build注入攻擊最安全的方法就是不要采用合并依賴關系解決方案的自動工具。如果這種方法不可行,那么開發團隊就必須創建內部代碼庫,制定需要嚴格執行的策略,以控制新代碼或新組件加入代碼庫的過程。這些規則應包括為保證代碼安全且合適所進行的復審。為減輕DNS受到的攻擊,提供代碼庫的服務器應該只提供IP地址。

如果cross-build 注入攻擊變得十分廣泛,它們就會逐漸破壞開放源碼運動,而開放源碼軟件越來越得到認可的現象也會受到影響。如果程序在編制的時候就受到感染,那產生的惡意行為將會毫無限制。從長遠來看,我認為數字簽名代碼和能檢驗簽名的編制工具將會有更廣泛的用途,它們能保證代碼來自已知的出處,而且沒有經過任何方式的篡改。

原文鏈接:http://netsecurity.51cto.com/art/201104/255101.htm

熱詞搜索:

上一篇:“微博控”急需微博控制
下一篇:選擇安全操作系統不要邁錯第一步

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩国产欧美在线观看| 亚洲成人综合网站| 青青草精品视频| 在线观看一区二区视频| 亚洲一二三级电影| 欧洲人成人精品| 午夜a成v人精品| 精品国内二区三区| 国产xxx精品视频大全| 国产精品久久久久影院色老大| 成人国产精品免费观看视频| 日韩伦理电影网| 欧美日韩三级在线| 视频在线观看一区二区三区| 免费精品视频最新在线| 制服丝袜亚洲精品中文字幕| 欧美中文一区二区三区| 国产亚洲精品aa午夜观看| 国产黄色成人av| 亚洲欧美欧美一区二区三区| 欧美日韩国产综合视频在线观看| 美女视频一区二区三区| 亚洲国产成人一区二区三区| 91丨九色porny丨蝌蚪| 青娱乐精品视频在线| 国产亚洲欧美色| 在线免费一区三区| 精品一区二区三区免费观看| 国产精品福利一区| 欧美久久久久免费| 国产一区在线观看麻豆| 亚洲制服丝袜在线| 久久久精品tv| 欧美日韩国产在线观看| 国产91清纯白嫩初高中在线观看| 亚洲精品成a人| 亚洲精品在线观看网站| 欧洲av在线精品| 国产精品一区二区无线| 五月综合激情婷婷六月色窝| 国产欧美一区视频| 欧美一级黄色大片| 色先锋aa成人| 国产91在线|亚洲| 免费在线看一区| 亚洲欧美日韩国产综合在线| 欧美精品一区二| 欧美日本在线看| 99国产麻豆精品| 精品一区二区三区在线观看| 亚洲一卡二卡三卡四卡无卡久久| 国产欧美一区二区三区在线看蜜臀| 欧美日韩一区视频| 色先锋aa成人| 99久久国产综合精品女不卡| 国内精品伊人久久久久影院对白| 亚洲丶国产丶欧美一区二区三区| 国产精品短视频| 久久亚洲精精品中文字幕早川悠里| 欧美日韩极品在线观看一区| 99精品视频在线观看| 国产成人亚洲综合a∨婷婷| 免费三级欧美电影| 丝袜脚交一区二区| 亚洲成a人v欧美综合天堂| 国产精品免费久久| 中文字幕国产一区| 国产香蕉久久精品综合网| 欧美v日韩v国产v| 日韩欧美你懂的| 欧美美女直播网站| 欧美日韩国产首页在线观看| 色狠狠色噜噜噜综合网| 色老汉一区二区三区| 欧美中文字幕一区二区三区亚洲| 成人av免费网站| 99久精品国产| 色综合久久综合网97色综合| 99久久精品国产导航| 91激情五月电影| 欧洲精品中文字幕| 欧美色综合久久| 欧美日韩免费视频| 欧美精品久久99久久在免费线 | 91麻豆精品国产91久久久久久久久 | 欧美中文字幕久久| 在线精品亚洲一区二区不卡| 在线一区二区观看| 欧美色网一区二区| 91精品国产日韩91久久久久久| 7777女厕盗摄久久久| 欧美电影免费观看完整版| 精品美女一区二区三区| 国产三级三级三级精品8ⅰ区| 中文字幕乱码亚洲精品一区| 亚洲综合在线五月| 日韩黄色一级片| 国产在线精品一区二区夜色| 不卡电影一区二区三区| 色婷婷激情一区二区三区| 欧美日产在线观看| 久久久久国产精品麻豆ai换脸 | 久久青草欧美一区二区三区| 中文子幕无线码一区tr | 亚洲第一成人在线| 奇米影视一区二区三区| 国产精品影视网| 91小视频在线| 91麻豆精品国产91久久久久久 | 日本色综合中文字幕| 韩国精品一区二区| 99国产精品久| 欧美久久婷婷综合色| 欧美激情综合网| 午夜精品一区二区三区电影天堂 | 久久这里只精品最新地址| 亚洲欧洲日产国产综合网| 五月天久久比比资源色| 国产精品69久久久久水密桃| 在线免费观看日本欧美| 久久亚洲一区二区三区四区| 亚洲综合色成人| 国产寡妇亲子伦一区二区| 欧美天天综合网| 国产日产欧美一区二区三区| 亚洲成人1区2区| caoporn国产一区二区| 欧美一区三区二区| 亚洲三级免费观看| 经典一区二区三区| 欧美日韩三级在线| 亚洲人成精品久久久久久 | 国产精品视频在线看| 偷拍一区二区三区四区| www.成人网.com| 精品欧美一区二区久久| 亚洲6080在线| 91麻豆国产自产在线观看| 久久久99免费| 美女在线视频一区| 欧美系列日韩一区| 最新久久zyz资源站| 久久www免费人成看片高清| 色综合天天综合网天天看片| 久久久久久久久一| 精品影视av免费| 日韩欧美一级片| 日韩电影免费在线看| 在线精品亚洲一区二区不卡| 日韩美女视频一区| 成人精品国产福利| 国产区在线观看成人精品| 国产精品中文有码| 久久久综合视频| 国产综合色精品一区二区三区| 欧美日韩亚洲国产综合| 中文字幕一区二区日韩精品绯色| 国产精品一区专区| 久久久久久久久久久久电影| 麻豆视频观看网址久久| 欧美一区二区三区爱爱| 亚洲国产wwwccc36天堂| 欧美怡红院视频| 亚洲一区欧美一区| 欧美丝袜丝nylons| 亚洲sss视频在线视频| 欧美日韩国产精选| 日韩高清一区在线| 欧美精品v日韩精品v韩国精品v| 亚洲一区二区欧美日韩 | 日韩视频在线永久播放| 视频一区二区中文字幕| 欧美日韩国产大片| 亚洲成人福利片| 欧美日韩免费观看一区二区三区 | 国产麻豆一精品一av一免费| 精品国产一二三| 国产精品乡下勾搭老头1| 国产欧美日韩不卡| 成人黄色小视频| 有码一区二区三区| 欧美日韩亚洲综合一区| 免费的成人av| 成人午夜电影久久影院| 色呦呦网站一区| 亚洲乱码国产乱码精品精的特点| 97se亚洲国产综合自在线| 伊人婷婷欧美激情| 这里只有精品视频在线观看| 亚洲高清在线精品| 日韩欧美在线综合网| 精品亚洲成a人| 国产欧美精品国产国产专区| av电影天堂一区二区在线| 亚洲欧美另类久久久精品| 7777精品伊人久久久大香线蕉完整版 | 色一情一伦一子一伦一区| 婷婷激情综合网| 久久婷婷国产综合国色天香| 成人av先锋影音|