动态
-
Web安全防御(上)
1 文件上传防御 1 文件上传目录设置为不可执行 只要Web容器无法解析该目录下的文件,即使攻击者上传了脚本文件,服务器本身也不会收到影响。很多大型网站…
-
Web安全概述
互联网刚开始是安全的,但是伴随着黑客(Hacker)的诞生,互联网变得越来越不安全。任何一个事情都有两面性,黑客也有好有坏,好的黑客叫白帽子,坏的黑客叫黑帽子。与此同时,随着Web…
-
公安网络安全部门封杀的2000家淘宝钓鱼网站
近年来随着 如火如荼的发展,同时各种网购骗局也日益猖獗,为此淘宝网在社区论坛开辟了举报钓鱼网站的专区,并协同公安网络安全部门封杀的2000家钓鱼网站。 网购最大的隐忧:钓鱼+搜索 …
-
openstack学习总结
Fuel配置网卡的名称和顺序是基于Nailgun代理(/opt/nailgun/bin/agent) 在所发现的节点的数据表示。这是可扭转结果的在bootstrap节点中如何为网卡…
-
网站代码安全审计之人工审计强势
自打人们创造发明了软件开始,人们就在连续不断为探究怎样更省时省力的做其他事儿,在智能科技的环节中,人们一次又一次尝试错误,一次又一次思索,因此才拥有现代化杰出的智能时代。在安全领域…
-
web安全——数据库(mysql)
数据安全是现在互联网安全非常重要一个环节。而且一旦数据出现问题是不可逆的,甚至是灾难性的。 有一些防护措施应该在前面几个博文说过了,就不再赘述。比如通过防火墙控制,通过系统的用户控…
-
WEB安全系列之如何挖掘任意用户登录漏洞
WEB安全系列之如何挖掘任意用户登录漏洞 0x01 前言 每周两篇文章打卡…
-
网站SEO的安全性如何预防黑客攻击
黑客,一个站长们都熟悉的名词,我们知道一个网站若遭到黑客的攻击的话,那站长们在搜索引擎优化上所做…
-
web安全防范
XSS 跨站脚本攻击 简单的说,就是攻击者想尽一切办法将可以执行的代码注入到网页中。 持久型也就是攻击的代码被服务端写入进数据库中,这种攻击危害性很大&…
-
关于 Web 安全,99% 的网站都忽略了这些
Web安全是一个如何强调都不为过的事情,我们发现国内的众多网站都没有实现全站https,对于其他安全策略的实践更是很少,本文的目的并非讨论安全和攻击的细节,而是从策略的角度引发对安…