动态
-
[转]写给ASP.NET程序员:网站中的安全问题
做项目也有一段时间了,在程序中也遇到很多安全方面的问题。也该总结一下了。这个项目是一个 CMS 系统。系统是用 ASP.NET 做的。开发的时候发现微软做了很多安全措施,只是有些新…
-
webapi框架搭建-安全机制(二)-身份验证
身份验证(authentication)的责任是识别出http请求者的身份,除此之外尽量不要管其它的事。webapi的authentication我用authentication …
-
10种常见网站安全攻击手段及防御方法
在某种程度上,互联网上的每个网站都容易遭受安全攻击。从人为失误到网络罪犯团伙发起的复杂攻击均在威胁范围之内。 网络攻击者最主要的动机是求财。无论你运营的是电子商务项目还是简单的小型…
-
Nginx SPDY Pagespeed模块编译——加速网站载入
1.下载这个软件的源码包 wget http://nginx.org/download/nginx-1.7.4.tar.gz 2.解压软件包 tar -vf nginx-1.7.4…
-
jsoup爬取某网站安全数据
jsoup爬取某网站安全数据 package com.vfsd.net; import java.io.IOException; import java.sql.SQLExcept…
-
MQTT操作行为
操作行为: 状态存储:客户端与服务端会话期间,所存储的会话状态。 网络连接:MQTT协议要求基础传输层能够提供有序的、可靠的、双向传输的字节流。 TLS协议,WebSocket协议…
-
Web安全实践(13)嗅探,arp欺骗,会话劫持与重放攻击(上)
本系列导航http://www.cnblogs.com/xuanhun/archive/2008/10/25/1319523.html 安全技术区http://spa…
-
浅谈URL跳转与Webview安全
学习信息安全技术的过程中,用开阔的眼光看待安全问题会得到不同的结论。 在一次测试中我用Burpsuite搜索了关键词url找到了某处url,测试一下发现waf拦截了指…
-
浅谈提高WebService的访问安全性
1.访问安全性 WebService对于我们来说并不陌生,在很多地方我们都会使用到它,它为我们带来了很多方便,同时解决了多平台之间的通讯协议问…
-
web安全知识整理
sql注入 原理:SQL注入攻击是通过将恶意的SQL查询语句插入到应用的输入参数中,欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息 分类: 防御: 判断方式: …