`
tedeyang
  • 浏览: 318438 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

网站静态化(IGuard)的实际技术分析

阅读更多

      iGuard 是采用一个中间发布服务器来进行前端代理的.用同步方式把动态服务器发布的页面传到web服务器.
"水印"产生于发布服务器,然后传输到"web服务器",用web服务器的内嵌模块在接到request时进行水印实时计算,比对.

据说内嵌模块的好处是黑客无法发现iGuard进程,我就纳闷了,黑客都入侵到web服务器了,他不会关掉apache,然后删除你的apache模块?

     而它所谓的水印技术其实只能用于静态网页,动态网页用所谓的"sql注入检测"来防范,漏洞比天还大,呵呵,
我就纳闷了,动态网页怎么可能用水印来校验嘛,譬如页面上显示个日期,从数据库里取出来,这个页面分分秒秒在变,iGuard怎么做水印?
     分析iGuard的外部功能,可见它根本没做这一点,也没有提到,那是在糊弄外行来着.

要是黑客通过apache的漏洞入侵系统,一直到CMS这一层,直接把CMS数据库改掉,iGuard根本发现不了变化,还是会傻乎乎的同步过去。

     本来动态网页就不可能做到真正的水印对比,这iGuard也就是聊胜于无,勉强可以让防火区中web服务器那一块的静态页面得到保护,还卖得这么贵,处处扯虎皮拉大旗,说什么以863项目技术为基础,呵呵,其实是带有欺骗性质的.

 

     如果走纯静态化路线,却存在一个硬伤,那就是无法用后台方式显示动态内容(幸好还有ajax可以救急),因此只适合用于的动态性要求低的门户型网站。
     而这样的网站是很有限的,譬如绝大多数网站都会有信箱/搜索/投诉这类互动,因此webdown也面临着iGuard的困难.

静态化这条思路从本质上先天不足,局限性较大。

 

【2008-8】

补充:htmlunit可以执行js,不过还是无法完全模拟人的操作。

0
0
分享到:
评论

相关推荐

    iguard网页防篡改技术

    iGuard网页防篡改系统是完全保护Web网站不发送被篡改内容并进行自动恢复的Web页面保护

    iGuard网页防篡改系统技术白皮书

    iGuard以国家863项目技术为基础,全面保护网站的静态网页和动态网页,其安全性从根本上大大优于同类产品。iGuard支持网页的自动发布、篡改检测、应用保护、警告和自动恢复,保证传输、鉴别、地址访问、表单提交、...

    IGuard网页防篡改

    厂家iGuard网页防篡改系统PPT 比较详细 技术特点 模式比较

    HuaTech网站防护系统和iGuard网页防篡改系统技术对照表.pdf

    HuaTech网站防护系统和iGuard网页防篡改系统技术对照表.pdf

    IGuard流量控制工具

    IGuard流量控制工具 1、该安装包中包括一个流量控制工具(FlowGuard)和一个抓包工具(PktGuard) 2、首先安装软件,安装过程中将提示安装Winpcap4.0.2驱动,如果你机器没有安装过请安装该驱动,否则软件将无法工作...

    iGuard介绍

    iGuard 页面防篡改系统(以下简称iGuard)是目前国内唯一能够完全保护网站不 发送被篡改的页面内容的Web 页面保护软件。iGuard 以国家863 项目先进技术 为基础,使得其性能和安全性大大优于同类产品。iGuard 支持...

    IGUARD网页防篡改系统技术指标要求.docx

    IGUARD网页防篡改系统技术指标要求.docx

    was-ihs-iguard-jenkins.docx

    was-ihs-iguard-jenkins.docx

    网站防篡改系统调研

    对于网站防篡改系统的产品调研 包括InforGuard WEB猫 iGuard的特点,功能,优缺点 还有一些技术分析 还有参考文献链接 原创!

    iGuardv5使用手册-202104.pdf

    iGuardv5使用手册

    轻量级实用的反黑工具-安全伞

    虽然现在已有防火墙、杀毒、入侵检测等安全防范...目前专门针对Web安全的工具还很少,而像中国中央政府门户网站所使用的iGuard网页防篡改系统又贵的惊人,由此诞生了一款任何人都用得起的轻量级实用的反黑工具-安全伞。

    安全伞 v3.2

    目前专门针对Web安全的工具还很少,而像中国中央政府门户网站所使用的iGuard网页防篡改系统又贵的惊人,由此诞生了一款任何人都用得起的轻量级实用的反黑工具-安全伞。 与国内同类产品相比,安全伞虽然价格低廉,但...

    安全伞标准版(超强web后门扫描工具)

    目前专门针对Web安全的工具还很少,而像中国中央政府门户网站所使用的iGuard网页 防篡改系统又贵的惊人,由此诞生了一款任何人都用得起的轻量级实用的反黑工具-安全伞。 与国内同类产品相比,安全伞虽然价格低廉,...

    网络安全课程设计报告

    用X-SCAN进行网络安全扫描,网络测试及监测,ARP欺骗及网络执法官 ,网页防篡改系统iGuard。

    计算机网络攻防

    1.用X-SCAN进行网络安全扫描 2.网络测试及监测 3.ARP欺骗及网络执法官 4.网页防篡改系统iGuard 内容非常详细,绝对值得下载...

    open-vjj:Java开源VJ软件-开源

    适用于视觉艺术家的开源Java软件,例如用Java编写的VJ。 使用xuggle作为视频解码器,我们能够... 支持iGuard IP-250E IP /网络摄像机。 使用MJPEG-Stream-Server来支持VLC等多个客户端。 带有OpenCL和jogamp的GPU支持。

Global site tag (gtag.js) - Google Analytics