现代 Web 世界中存在哪些与缓存相关的攻击?我唯一知道的是Cache Poisoning。还有什么我应该担心的吗?
Web 上存在哪些与缓存相关的攻击?
信息安全
Web应用程序
响应分裂
2021-09-06 01:18:21
2个回答
只要您使这些系统保持最新状态,您就不必担心基础架构中正在发生的许多事情。浏览器、代理和其他系统多年来变得非常聪明,如果你在 10 年前问同样的问题,我会给你一个完全不同的答案。
DNS Cache Poisoning是一个非常严重的漏洞,但是已经发现其中很多漏洞,因此很难在现代 DNS 服务器上执行这种攻击。
DNS 缓存中毒与ARP 表中毒的影响非常相似。归根结底,表只是一种缓存。
您知道网络浏览器会加密所有 HTTPS 内容的缓存副本吗?那真是太好了。HTTP 代理无法缓存此内容,因此只要您使用 https,这是一件好事。然而,HTTP 代理使用的缓存可能会因使用HTTP 响应拆分而中毒,这可能是一个严重的问题。
SEO中毒是一种缓存攻击,也是相当新的。