动态
-
关于web常见的安全问题
一、 Web攻击动机: 1、恶作剧; 2、关闭Web站点,拒绝正常服务; 3、篡改Web网页,损害企业名誉; 4、免费浏览收费内容; 5、盗窃用户隐私信息,例如手机号、Email等…
-
WebGoat8.2.2-A8不安全的反序列化
1、概念 使用反序列化在各编程语言中略有不同,如Java、PHP、Python、Ruby、C/C++等等,但在关键概念上是一样的  …
-
Web安全之跨站脚本攻击(XSS)
XSS 简介 跨站脚本攻击,英文全称是 Cross Site Script,本来缩写是CSS,但是为了和层叠样式表(Cascading Style Sheet,CSS)有所区别,所…
-
帝国cms网站管理系统之安全设置最优化分享
首先我们来认识一下帝国CMS安全认证特性:帝国登录四重安全验证:第一重:密码双重MD5加密,密码不可破解,假如数据库被下载,也无法获取真实密码。第二重:后台目录自定义,假如对方知道…
-
Web安全测试-WebScarab
【功能】 WebScarab是一个用来分析使用HTTP和HTTPS协议的应用程序框架。其原理很简单,WebScarab可以记录它检测到的会话内容(请求和应答),并允许使用者可以通过…
-
公安部网防G01-网站安全卫士软件/linux防御
公安部网防G01-该软件免费使用,安装在网站服务器上,利用操作系统内核加固和主机web流量过滤技术,有效检测并抵御网页篡改、SQL注入、漏洞攻击、暴力破解、木马控制、…
-
传输层和网络层之间的关系
在协议栈中,传输层位于网络层之上,传输层协议为不同主机上运行的进程提供逻辑通信,而网络层协议为不同主机提供逻辑通信。这个区别很微妙,但是却非常重要。让我们用一家人作为类比来说明一下…
-
CDN存储和加速静态文件是什么回事(整理)(CDN是什么)
刚建立一个汽车资讯车友交流网站。主站用Php搭建,有10GB的图片素材,部分JS文件。目前购买一台ECS放置所有程序代码,并在ECS上安装MySQL数据库。随着用户访问量的不断增长…
-
四个方法让你的网站更安全
近些年来,某某网站被黑、某某网站数据库泄漏越来越频繁,CSDN事件就是最好的例子。这也不得不使我们开始重视网络安全,一方面为了保护我们自己的利益,另一方面是为了保护用户的隐私。给大…
-
如何防止网站被SQL注入攻击之java网站安全防护
SQL注入攻击(SQL injection)是目前网站安全以及服务器安全层面上是最具有攻击性,危害性较高,被黑客利用最多的一个漏洞,基本上针对于网站代码,包括JAVA JSP PH…