|
|
|
基于SOAP的Web服务攻击及防范
|
| |
摘要:该文讨论了基于SOAP协议的Web服务攻击的方法,进行了攻击的实验,并针对实验结果提出了防止攻击的措施。 关键词:SOAP Web Service SQL欺骗攻击 Web Services的广泛应用使当今互联网上应用程序之间的通信日益增加。Web Service已经成为各大公司进行电子商务革命的理想选择。 SOAP(简单对象访问协议)也已经成为W3C推荐的标准,SOAP的目的是使各种不同的组件实现远程通信时就像在本地一样。 1、 SOAP通信 SOAP是一种简单、轻便的以XML为基础的协议,在Web上进行结构化、类型化数据的交换。SOAP的Envelope结构有两种:请求和响应。 请求Envelope包括了进行远程调用所需的信息。每个调用消息包括消息头和消息体。消息头存储消息路由,安全信息等内容,消息体存储的是处理调用所需的信息。包括以下几个内容: ? 调用的服务的名称 ? 服务的位置 ? 传给服务的参数名和数据 响应Envelope返回结果数据。成功返回的响应包括以下几个内容: ? 调用的方法 ? 返回值的类型 ? 返回的数据 2、SQL欺骗攻击SOAP Web 服务的实例
|
|
|
|
|
|
|
|
|
| 广告载入中... |
| 广告载入中... |
| 广告载入中... |
|
|
|
|
|