按时间归档:2023年07月
-
web安全之文件上传漏洞总结
一 前言: 在针对web的攻击中,攻击者想要取得webshell,最直接的方式就是将web木马插入服务器端进行成功解…
-
《大型网站技术架构》读书笔记8 架构-网站的安全架构
网站应用攻击最主要的两种手段:XSS攻击和SQL注入攻击 XSS攻击:黑客通过篡改网页,注入恶意HTML脚本,在用户浏览网页时,控制用户浏览器进行恶意操作的一种攻击方式。 常见的X…
-
使用Webluker免费CDN加速你的网站(附CDN网站加速申请教程)
CDN加速已经是网站加速最重要的也是最有效的方法,毫无疑问,目前很多网站都在使用CDN加速,当然了,CDN加速服务收费还比较高,但是免费的CDN加速服务也是不少的,如国外比较可靠的…
-
InternetExplorer8的新功能
Internet Explorer 8(简称 IE8)是为全世界所广泛使用的 Windows Internet Explorer 浏览器系列的最新版本,它集成了更多个性化、智能化、…
-
WEB安全测试之XSS攻击
我知道了Tom也注册了该网站,并且知道了他的邮箱(或者其它能接收信息的联系方式),我做一个超链接发给他,超链接地址 为:http://www.a.com?content=<s…
-
网站安全公司对渗透测试行业的运营观点
价值观念:潜心共享信息内容安全技术性和工作经验、坚持不懈原创、不借势营销,一个机构的价值观念决策了这一机构的特性,决策大家干什么和不干什么,管束我们在发展趋势的全过程中不偏移前进方…
-
Web应用程序安全
By Richard Tsuis, http://richardtsuis.cnblogs.com/ . This posting is provided “…
-
网站的安全措施和保护方法
对于企业来说网站建设中关于网站安全防护也是重点,一个网站设计的再好,如果一旦受到攻击,系统崩溃,会造成不可估量的损失,这也是不少企业比较头疼的事,那如何才能确保企业网站的安全问题呢…
-
如何构建安全的.netweb应用系统
构建一个安全的系统,这是一个非常庞大的工程。它包括设置网络安全,设置操作系统安全以及应用程序本身的安全性。本文介绍的是有关应用.Net技术如何构建一个安全的Web应用系统。 构建一…
-
聊聊网站验证码的安全问题
可能大家觉得验证码没什么好聊的,验证码的目的、实现方式都简单明了,目的当然是防止恶意提交,密码穷举等,但平时工作中和上网中,的确发现很多因为验证码引发的非常严重的问题,小到验证码形…