云防火墙 CFW-使用CFW防御访问控制攻击:什么是访问控制攻击
什么是访问控制攻击
访问控制攻击是指攻击者通过利用系统或应用中的访问控制漏洞,以非法方式获取或提升其在系统或应用中的访问权限,执行未授权的操作或访问敏感资源。
常见的访问控制攻击包括:
- 越权访问攻击
- 垂直越权:普通用户能够访问或执行只有管理员才具有权限的资源或功能。
- 水平越权:某一用户可以访问或执行另一个用户才有权限访问或执行的资源或功能。
- 多阶段越权:在需要多个步骤的操作中(如银行转账),攻击者可能跳过前面的步骤直接执行最后的步骤。
- 密码攻击
- 暴力破解:攻击者通过尝试所有可能的组合来破解用户的账户名和密码,包括纯粹式暴力破解(地毯式搜索)和字典式暴力破解(使用预设的单词字典)。
- 彩虹表攻击:一种批处理字典攻击的实现方式,通过查找预生成的密码与哈希串对照表来破解密码。
- 会话劫持攻击
攻击者通过获取用户的会话ID,使用该ID登录目标账号并执行未授权操作。这通常发生在用户会话标识被泄露或预测的情况下。
- 访问聚合攻击
在深度测试中经常应用的一种方式,通过收集多个非敏感信息,结合来获得敏感信息,通过这些信息的组合,进行对比完成攻击。