网页篡改(Web tampering),理学-计算机科学技术-信息安全-网络安全-网络攻击-Web攻击,非授权修改Web网页的内容。包括静态Web网页和动态Web网页。网页篡改包括文件操作类方式和内容修改类方式。文件操作类方式就是攻击者用自己的Web网页文件非授权替换Web服务器上的网页,或在Web服务器上非授权创建新的网页;内容修改类方式就是对Web服务器上的网页内容进行增、删、改等非授权操作。网页篡改是Web网站面临的主要威胁之一,攻击者实施网页篡改攻击的主要目的包括:①展示能力,损坏形象。通过修改政府门户网站主页,展示自己的攻击能力,并损坏政府形象。②恶意发布信息。通过网页篡改,以权威部门的名义发布恶意或不良信息,从而引发危机。③网页挂马。通过网页篡改,在Web网页中嵌入恶意脚本,从而可以实施网页挂马。④水坑攻击。通过网页篡改,可以在Web服务器上植入攻击代码,从而实施水坑攻击。⑤网络钓鱼。通过网页篡改,可以在Web网页中嵌入网络钓鱼代码,从而实施网络钓鱼。