English Deutsch Français Nederlands Español Italiano Português Русский 日本語 한국어 हिन्दी తెలుగు मराठी தமிழ் Türkçe Ελληνικά Polski Čeština Magyar Svenska Dansk Suomi Українська العربية Indonesia

CRIME Attack

CRIME攻击是指“压缩可爱的HTTP响应的攻击”,是一种网络安全攻击方式,对WEB应用程序进行攻击,主要是使用方案的编译器就会将承载用户信息的HTTP Cookie数据压缩在SSL / TLS加密协议支持下进行攻击。攻击者会利用使用了压缩的会话信息和恶意攻击的代码伪造请求,来获取其它用户身份识别信息。为了避免这些攻击,请使用HTTP Strict Transport Security(HSTS)协议以及禁用HTTP压缩。希望对你有所帮助。