“这是一种反射型的XSS攻击,可以与CSRF一同形成跨站请求伪造,从而获得一个极短的管📖🚺😟理权限。”
“这个管理权限会将本应该返回给用户的JSON数据进行拦截,转而将数据发送回给恶意攻击者,🙅🈁也就是我们俗话称的JSON劫持。”
“换而言之.....”
“对方不🌮但想破解我们的官网,还想获得我们的🁃🃆🕤数🁿据库。”
徐云闻言,瞳孔顿时狠狠一缩。
饶是他两世为人,此时也有些心绪不定:
“数据库,艹,真狠啊.......”
中科大作为国内唯一一个拥有两家国家实验室的高校,云端中必🍱🝻然存储了难以想象的重要资料。
诚然。
那些真正绝密的资料肯定不会处在一个24小时联网的状态,相关的防御手段也绝非一🇲次突🅦然袭击就能攻破的。
但除了绝密资料之外。
科大的数据⚑🐩库中还存有大量🗋副高...也就是副教授以上、院士以下的实验资料或者相关报告。
这种资料或许不是绝密,🃨但也同样价值很高,有相🁿当多涉及到了前沿的研究课题。
并且与绝🌮密数据库不一样的🗋是,这种数据库是不🁃🃆🕤可能断网运行的。
因为很多实验结果需🔳🄬要实时录🅞入,而这东西可不会遵守💀朝九晚五的工作制。
晚上九点十点🏑🙙、凌晨两点三🗋点都可能是出现成果的时间。
因此这种较低一级的🔳🄬数据库必须要联网运行,性质上属于一种高风险、高价值🂳💷🖟的攻击目标。
比如19年1🏑🙙2月,德国的吉🅞森大🍳🌊学便被黑客攻击过。
这是一所德国的顶尖高校,历史历史悠久,威廉🁃🃆🕤·伦琴就是从中毕业的。
当时吉森大学的数据库只坚持了12分🗹☺🄞钟便被攻破,遗失了大量关键信息。
这事直接导致了一年后十多位H-index在45以上的大牛选择了离开吉森大学另🇲投别处,咱们本土的交复便吃👥下📱🞪了其中三位。
此外西北工业大学也曾经🃨被攻击过数据🗹☺🄞库,具体内容太过敏感,便不多赘述了。