文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件联络聊天聊天室的攻防技巧
精品推荐
特别推荐
·修复和删除Messenge的方法
·语音聊天声音小?教你设置MIC
·聊天室的攻防技巧
·腾讯TM详细功能使用教程
·与MM强行视频聊天的战术应用
·新浪UC使用教程:团体管理功能操作
·边看边聊 PPStream聊天功能全攻略
·话费不再心疼 群英会电话免费打
·聊天不用开窗口 巧做QQ、MSN隐身高手
·新浪UC使用教程:团体基础功能(上)
·去除烦人的雅虎通广告
·即时通讯软件安全传递消息十大诀窍
·NetMeeting的使用技巧
·不用聊天软件也发消息
·秘籍:MSN Messenger瘦身大法
·杜绝后患!不要让“秘密”留在网吧里
·酷招三则:让你的MSN也“疯”起来
·爱酷一族新招三种:让你的MSN也“疯”起来(1)
·温馨圣诞,拿什么祝福你我的朋友:短信篇
热点TOP10
·与MM强行视频聊天的战术应用
·语音聊天声音小?教你设置MIC
·语音聊天好精彩,变声工具AV VCS
·都秀视频聊天软件Doshow Magic用法
·沟通无极限,聊出新境界
·Yahoo! 雅虎通使用手册
·体验面对面的网络视频通讯
·免费发短信之宠儿短讯篇
·E话通:穿越网络的空间,寻找另类生活形态
·Google Talk抢先试用评测(海外版)
·使用多人视频聊天的技巧
·自动生成在网页上显示聊天工具在线状态代码的网站
·在电子邮件中插入FLASH
·工作娱乐两不误 lava-lava全方位指南
·用聊天软件发送免费短信全接触
·话费不再心疼 群英会电话免费打
·新版MSN SHELL官方授权评测
·摄像头使用不完全攻略
·中国移动聊天软件飞信Fetion简明介绍
·微软推出 MSN Messenger 7.5 正式版

聊天室的攻防技巧

日期:2007年7月20日 作者:清风网络学院 查看:[大字体 中字体 小字体]


一、简介   随着Internet的普及和发展,网络这块净土也被黑客盯上而屡屡出现一些风波,比如重要网站被黑、商务站点受到影响等等,这些事例都是数不胜举。虽然这些事情和我们普通老百 姓都是相距甚远的,但还是给网友们带来了不便,要想有效的防护自己的,首先就要知晓对方会采取何种破坏和攻击手段。

  实际上存在着许多的聊天工具,比如可以通过V2登入到BBS进行聊天,也可以通过IRC协议进行及时的聊天,比如象ICQ、MSN和国内的OICQ软件都属于这种形式的聊天。

  各种聊天工具都有它们自己的优缺点,比如IRC协议因为是完全基于字符的,所以速度比较快。还有网站的聊天,该聊天系统的特点是用户注册登入以后,把用户浏览页面的情况实时的发送到相关的服务器上,这样,所有在同一个网站上面的用户就可以实时的进行沟通。基于Web的聊天服务器系统的最大的优点是完全基于浏览器和Web服务器的,所以用户不需要任何其他的客户端的工具,而且由于浏览器完全支持多媒体形式,所以传输的内容可以非常丰富多彩。

  二、聊天室存在的攻击行为

  我们知道浏览器实际上除了和Web服务器进行消息的传送以外,还负责对服务器发送回来的Html页面进行解析,而现在几乎所有的浏览器都支持javascript,这样如果用户在发送信息的时候,不是发送正常的文本而是一些带标记的HTML语言甚至是JavaScript的时候,如果这些语句又是一些恶意的程序代码,就会对用户造成损害。

  另外,用户可以通过代理截获所有发送和接收的数据包,通过自己编写的应用程序不停的向服务器发送类似格式的数据包使服务器不能处理其他用户的信息包,能够这样做的原因是因为浏览器和Web服务器通讯并不是通过一个固定的Socket连接进行的,服务器端实际上只是判别数据包本身的合法性,并不判断数据包是从哪个IP地址和哪个Port端口发送的。而浏览器是每次发送数据包的时候和服务器建立一个Socket连接,当该次传送完成后连接就会断开。

  现在基于Web的聊天室有一般有两种形式:一种是需要用户认证的,即用户在登入服务器以前必须进行注册,一种是不需要认证的,即用户只需要用一个Nickname就可以登入到聊天室中,只要该聊天室中还不存在这个NickName就可以了。关于用户的消息处理,现在几乎所有的聊天室都关闭了对HTML和Javascript的支持,或者是仅仅允许一部分用户(比如聊天室的系统管理员等)使用这些功能。

  三、需要注意的问题和防范

  由于OICQ是用户间的直接连接,所以很容易被查出IP地址而受到攻击,在解决了单机上的安全问题之后,我们面对的将是如何在网络上进行防护。

  首先,建议大家要安装防火墙程序。

  目前比较好的防火墙有LockDown 2000、ZoneAlarm和天网等等,这些工具都有汉化的版本,因此使用方面应该是没有太大的问题。如果在这些防火墙程序中将安全等级设置为“高”的话,它们就会对网络上发送和接收的每一个字节进行监测,同时也会对指定的端口进行实时的查看,一旦发现有非正常的数据包企图进入计算机系统,它们就会加以拦截。
关于信息长度的限制:

  一般来说,在服务器发送给浏览器端的HTML中含有的JavaScript会对用户输入的信息做检查,防止信息超过一定的长度,但是实际上用户可以不通过浏览器,自己生成数据包发送到服务器端,所以为了防止用户发送过长的数据包,需要在服务器端检查用户的数据包的长度。当然这里同时需要注意的是要在用户登入的时候在服务器端检查用户名称和密码的最大长度,同时如果设定了用户性别的话,也要设定其长度限制,事实上如果用户是通过浏览器方式的话,因为在服务器发送给客户的HTML文本中已经通过JavaScript剧本做了限定,一般不会有问题,但是要考虑用户通过自己合成数据包发送类似信息所产生的问题。

[1] [2] 下一页 




上一篇:Excel排序技巧两则

下一篇:IP和MAC捆绑的破解

聊天室的攻防技巧 相关文章:
·WindowsXP超级技巧
·新出QQ技巧十六招
·一个防止U盘病毒的小技巧
·《拳皇2002》隐藏超杀出招表 - 技巧心得
·Vista系统使用技巧总结
·太阁立志传4 攻略及技巧
·Windows 2003操作系统十四招加速技巧大全
·电脑高手的140个电脑技巧
·每周电脑应用技巧荟萃
·Photoshop十余种漂亮照片边框简单制作技巧
聊天室的攻防技巧 相关软件:
·人像摄影技巧
·招聘面试技巧 视频教程
·中文版Excel 2003实例与技巧
·交际-电话沟通技巧
·AutoCAD应用技巧与常见问题你问我答
·中文版 AutoCAD2004 应用实例与技巧
·巧夺天工—Photoshop高级案例设计
·与客户有效沟通的N个技巧
·电脑超级技巧3000招
·Photshop照片润饰技巧

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn