假设我制作了一个简单的网页,其中只说“ hello world”,没有按钮,没有任何形式,只有纯文本。现在,我将该计算机的专用IP地址通过服务器的端口80转发到我的路由器,以便现在用户可以在世界上任何地方键入我的公共IP地址并读取我的“ hello world”。有哪些安全风险?我知道Web编程中存在许多安全风险,例如包含攻击,SQL注入攻击,点击劫持和target =“ _ blank”攻击,但是这个hello世界站点只是纯文本。那有什么风险呢?
                
                2
              
                  风险是http守护程序本身的安全漏洞。
                
                
                  
                    —
                    Ipor Sircer '17 
                    
                  
                
              
                  您现在容易受到拒绝服务(DoS)攻击;网页请求和崩溃可能使您的系统不堪重负。
                
                
                  
                    —
                    Hydraxan17年
                    
                  
                
              
                  @ Hydraxan14您可以DOS打开任何端口。
                
                
                  
                    —
                    Ramhound 
                    
                  
                
              
                  @Ramhound ...是吗?他仅表示端口80已转发。其余端口仍然安全地位于NAT之后。任何其他端口上的DoS可能是对其路由器的攻击,这在设置此Web服务器之前是可能的。
                
                
                  
                    —
                    Hydraxan14 
                    
                  
                
              
                  要对服务执行DoS攻击,您需要能够连接到服务。只是使整个连接不堪重负,实际上并不需要这样做。因此,这一点几乎没有意义。您可以轻松使大多数家庭Internet连接饱和。
                
                
                  
                    —
                    Daniel B