在 MySQL Eventum 1.5.5版及其先前的版本中,已發現一些 安全 漏洞,它們可以被惡意用戶利用來進行跨站點腳本攻擊(cross-site scripting)及SQL注入式攻擊。 Eventum是一個問題跟蹤系統(issue-tracking ..
Web站點的安全有可能是當今保障企業安全技術中最容易被忽視的領域,雖然它應當在一個企業中居于優先地位。 黑客們正日益緊鑼密鼓地盡其最大的努力來對付基于Web的應用程序,以獲得對敏..
【賽迪網-IT技術報道】據Comodo消息,最近推出了全新的PC安全檢測套裝,可以模擬惡意軟件的多種攻擊方式,并由此判斷用戶所使用的計算機安全產品在現實生活中的防護能力。套裝包含5種安全..
目前,企業 開發 的很多新應用程序都屬于Web應用程序的范疇,Web服務也越來越頻繁地被用于集成Web應用程序。在企業把業務服務不斷搬到互聯網上的過程中,Web應用經常會因為缺少對安全方面..
與好友在 網絡 上相互傳輸資料時,有時先要知道對方計算機的IP地址,才能與對方建立信息傳輸通道。 那么對方的IP地址該如何搜查得到呢?這樣的問題你也許會嗤之以鼻,的確,查詢對方計算..
現實Inte .net 上的各種攻擊、黑客、 網絡 蠕蟲病毒弄得網民人人自危,每天上網開了實時防病毒程序還不夠,還要繼續使用個人防火墻,打開實時防木馬程序才敢上網沖浪。諸多人把這些都歸咎..
在Internet大眾化及Web技術飛速演變的今天,在線 安全 所面臨的挑戰日益嚴峻。伴隨著在線信息和服務的可用性的提升,以及基子Web的攻擊和破壞的增長,安全風險達到了前所未有的高度。由于..
提起惡意網頁,你肯定不會陌生,說不定曾倍受其折磨呢。惡意網頁中包含的惡意代碼,可對訪問者的電腦進行非法設置和惡意攻擊?,F在,網頁惡意代碼已經被殺毒軟件定義為網頁病毒。與傳..
記一次簡單的滲透 測試 經過文章首發IT168 安全 頻道 轉載請著明 [safe.it168.com] 作者:傷心的魚 【IT168 專稿】前言: 筆者的一位朋友應聘到一家公司做網管,據說整個機房就他們倆人,工作很輕..
Slammer、SoBig、Blaster等蠕蟲病毒的共同特點就是攻擊系統漏洞,造成大規模的網絡中斷。盡管在這些病毒爆發之前,阻擋它們的補丁程序已經問世,然而依然不能有效扼制病毒的蔓延,造成這一..
簡介 本章主要介紹了如何對讀者自己部署的“使用 PEAP 和密碼確保無線 LAN 的 安全 ”解決方案進行測試。本章提供的建議基于 Microsoft 在測試該解決方案時獲取的經驗。 本章的第一部分介紹了..
..
..
任何一個測試的開始都要制定一個完整的 測試計劃 ,現在我們就從 web 安全測試 的測試計劃開始 要做一個測試計劃首先要明確測試 需求 。在寫測試計劃之前必須要明確測試需求, 暗含的要求..
創建時間:2008-03-19文章屬性:原創文章提交:T_Torchidy (jnchaha_at_163.com) Oracle web環境注射技術##BY劍心#http://www.loveshell.net#前言本人不是一個專業的 數據庫 管理員,也不是一個專門研究oracle 安全..
信息化辦公的時代,如果網絡突然斷網您會不會顯得無奈呢?ARP病毒的盛行,已經使得我們必須面對這種突如其來的威脅。那么ARP病毒到底是如何攻擊又如何防治呢? 什么是ARP? 所謂ARP即地址..
以我的理解,“黑客”大體上應該分為“正”、“邪”兩類,正派黑客依靠自己掌握的知識幫助系統管理員找出系統中的漏洞并加以完善,而邪派黑客則是通過各種黑客技能對系統進行攻擊、入..
最近幾年, 網絡 攻擊技術和攻擊工具有了新的發展趨勢,使借助Inte .net 運行業務的機構面臨著前所未有的風險,本文將對網絡攻擊的新動向進行分析,使讀者能夠認識、評估,并減小這些風險..
DDoS攻擊的主要手段是通過大于管道處理能力的流量淹沒管道或通過超過處理能力的任務使系統癱瘓,所以理論上只要攻擊者能夠獲得比目標更強大的“動力”,目標是注定會被攻陷的。對于D..
從現實來看,市場上所大行其道的IDS產品價格從數十萬到數百萬不等,這種相對昂貴的奶酪被廣為詬病,所導致的結果就是:一般中小企業并不具備實施IDS產品的能力,它們的精力會放在路由器、防火..