服務器安全評估之DDOS的攻擊與防御.在前幾天,我們運營的某網站遭受了一次ddos攻擊,我們的網站是一個公益性質的網站,為各個廠商和白帽子之間搭建一個平臺以傳遞安全問題等信息,我們并..
NAT是在傳輸層及以上做的,傳輸層最主要的2個協議是TCP和UDP。對于TCP和UDP而言,每個包都有很基本的4個要素:src ip、src port、dst ip、dst port。 ..
6月6日,知名專業社交網站LinkedIn爆出部分用戶賬戶密碼失竊,LinkedIn主管文森特·希爾維拉(Vicente Silveira)在其個人博客中證實了此事。根據Venturebeat的報道,650w被偷竊的LinkedIn賬戶密碼列表已經..
如果你有一個網站,有可能出現一些問題,利用一些網絡監控工具可以幫助你監督這些問題、幫助您采取預防措施。這里我們列舉了12個的網絡監測工具,供你參考。 ..
能破解 WiFi加密的工具有很多,不外乎利用WEP安全漏洞或者暴力字典攻擊的方式破解WPA/WPA2 PSK密碼。WPA2 AES/CCMP加密依然是相對安全的選擇。如果采用WPA2 PSK模式,那么你的密碼長度最好是13位以..
大家一談到黑客都會感覺到有點神秘,談到Anonymous這個組織,實際上之前已經出現,它成立于20世紀初,當初為了報復法律對維基百科解密中央制裁之后形成的黑客組織,這個組織本身具有一種..
最近我從測試一家公司的防火墻中學到一點:不要相信任何廠商聲稱的任何事情,除非你已經親自測試過產品。這意味著那些“應該有效”或是“過去有效”的事情可能根本不管用,或者不像你..
在瀏覽CSDN的博客是,偶然發現CSDN的一個安全漏洞,對于我們來可能沒有什么攻擊的必要,但是如果不修復,還是有很大的隱患的,下面貼出來看看<:_:> ..
在OWASP Top 10中,有一類漏洞的大類,稱之為越權訪問(Broken Access Control, 簡稱BAC)。顧名思義,這類漏洞是指應用在檢查授權(Authorization)時存在紕漏,使得攻擊者可以利用一些方式繞過權限檢查,..
導讀:本文來自StackOverflow上的一個問答貼。網友 M.H 提問: 我是一名IT專業學生,現在是大三,直到現在我們才開始學習很多計算機相關的課程(編程、算法、計算機體系結構、數學等……)。..
JavaScript 常見安全漏洞 2010 年 12 月份,IBM 發布了關于 Web 應用中客戶端 JavaScript 安全漏洞的白皮書,其中介紹了 IBM 安全研究機構曾做過的 JavaScript 安全狀況調查。樣本數據包括了 675 家..
10大網站安全弱點基本解決方案網站應用程式執行來自外部包括資料庫在內的惡意指令,SQL Injection與Command Injection等攻擊包括在內。因為駭客必須猜測管理者所撰寫的方式,因此又稱「駭客的填..
你可以不必找一個黑客或者解密高手來測試你程序的安全性,也不需要購買一大堆昂貴的黑客工具。但是,你必須有一套處理過程來發現潛在的問題..
1, 問題:沒有被驗證的輸入 測試方法: 數據類型(字符串,整型,實數,等) 允許的字符集 ..
一,Session:含義:有始有終的一系列動作\消息 1, 隱含了“面向連接” 和“保持狀態”兩種含義 2, 一種用來在客戶端與服務器之間保持狀態的解決方案 3, 也指這種解決..
在網絡安全領域,攻擊隨時可能發生,系統隨時可能崩潰,因此必須一年365天、一天24小時地監視網絡系統的狀態這些工作僅靠人工完成是不可能的,所以,必須借助先進的技術和工具來幫助企業..
你可以不必找一個黑客或者解密高手來測試你程序的安全性,也不需要購買一大堆昂貴的黑客工具。但是,你必須有一套處理過程來發現潛在的問題。如果遵從我下面詳細介紹的五個處理步驟,..
隨著互聯網應用的普及,軟件安全性越來越重要,今天我整理了一個軟件 安全性測試 的列表,請大家仔細看看,看看有沒有漏項,多給力,給予補充,在此謝過!主題 項目列表 系統安全性及其..
安全性測試(security testing)是有關驗證應用程序的安全服務和識別潛在安全性缺陷的過程。 注意:web安全性測試并不最終證明應用程序是安全的,而是用于驗證所設立策略的有效性,這些..
軟件安全性是一個廣泛而復雜的主題,要避免因安全性缺陷問題受各種可能類型的攻擊是不切實際的。本文從軟件安全測試需要考慮的問題,來探討軟件安全測試原則,通過遵循這些原則避免許..