动态
-
Web安全概述
Web安全概述 500450096_wx.jpg 互联⽹刚开始是安全的,但是伴随着⿊客(Hacker)的诞⽣,互联⽹变得越来越不安全。任何⼀个事情都有两⾯性,⿊客也有好有坏,好的⿊…
-
web应用安全测试规范
1.1 RPC(远程过程调用) 远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计算…
-
web安全常用工具
简单工具:明小子,阿d注入工具,namp,穿山甲,御剑,旁注 漏洞扫描工具:appscan 、awvs、nbsi 端口扫描工具:nessus、namp、天镜脆弱性扫描与管理系统 数…
-
网站安全系列:跨站脚本攻击XSS
本篇博文主要从概念和应用上介绍XSS,主要内容来源于《白帽子讲web安全》 XSS实际上是一种HTML注入,用户输入的数据被当成HTML的一部分来执行。防御方法核心是输入检查和输出…
-
WEB安全问题
Web系统必须采取措施降低Web应用安全风险。 1.认证模块必须采用防暴力破解机制,例如:验证码或者多次连续尝试登录失败后锁定帐号或IP。 说明:如采用多次连续尝试登录失败后锁定帐…
-
Web Service的安全访问【SoapHeader身份认证】
web service安全访问方式可以以下安全措施: (1)是谁调用?—–soapheader身份认证 (2)来自哪里?—–访问IP…
-
Drupal网站漏洞修复以及网站安全防护加固方法
drupal是目前网站系统使用较多一个开源PHP管理系统,架构使用的是php环境+mysql数据库的环境配置,drupal的代码开发较为严谨,安全性较高,但是再安全的网站系统,也会…
-
什么是网站安全?如何对其加固防止网站被黑客攻击
作为一名网络安全工程师,“网站安全”这个词似乎离生活有些遥远,平日里很多人开启计算机最多就是登陆网站、浏览网站,至于网站安不安全,却从未关注过。近些年来,网络安全相关话题已经引起了…
-
常见六大 Web 安全攻防解析
转载:https://mp.weixin.qq.com/s/qjsGvK1tQedR2qCv2triHQ 前言 在互联网时代,数据安全与个人隐私受到了前…
-
读《大型网站技术架构》的总结(5) -安全性
5. 架构优化-安全性 道高一尺,魔高一丈。没有攻不破的网站,只有攻击成本大于攻击收益的网站,所以我们需要根据网站的价值提升其安全性。 (1) XSS攻击 Cross Site S…