一般網站制作的網頁被篡改攻擊具有以下特點:
篡改網站頁面傳播速度快、閱讀人群多;復制容易,事后解除影響難;預先檢查和實時防范難;網絡環境復雜很難追查責任,攻擊工具簡單,并且向智能化趨勢發展。
人工對比檢測,其實就是一種指派網絡管理人員,人工監控需要保護的網站,一旦發現被篡改,然后以人力對其修改還原的手段。嚴格說來,人工對比檢測不能算是一種網頁防篡改系統采用的技術,而只能算是一種原始的應對網頁被篡改的手段。但是其在網頁防篡改的技術發展歷程中存在一段相當的時間。
這種方法原始且效果不好,且不說人力成本較高,而且人力監控不能做到即時性,也就是不能及時發現
網站制作的網頁被篡改也不能及時做出還原,當管理人員發現網頁被篡改再做還原時,被篡改的網頁已在互聯網存在了一段時間,可能已經被一些用戶瀏覽,這是就是人工對比檢測。
時間輪詢技術。網頁防篡技術已經擺脫了以人力檢測恢復為主體的原始方法,而是作為一種自動化的技術形式出現。時間輪詢技術是利用一個網頁檢測程序,以輪詢方式讀出要監控的網頁,與真實網頁比較,來判斷網頁內容的完整性,對于被篡改的網頁進行報警和恢復。
采用時間輪詢式的網頁防篡改系統,對每個網頁來說,輪詢掃描存在著時間間隔,一般為數十分鐘,在這數十分鐘的間隔中,黑客可以攻擊系統并使訪問者訪問到被篡改的網頁。此類應用在過去網頁訪問量較少,具體網頁應用較少的情況下適用,目前網站制作頁面通常少則上百頁,檢測輪詢時間比較長,且占用系統資源較大,該技術逐漸被淘汰,這個技術一般被稱為時間輪詢技術。