當前世界杯激戰(zhàn)正酣,一些不法分子也乘機制作有獎競猜類釣魚網(wǎng)站騙取錢財。業(yè)內(nèi)專家提醒,廣大球迷對此要提高警惕,避免上當受騙。 中國反釣魚網(wǎng)站聯(lián)盟最新發(fā)布的數(shù)據(jù)顯示,截至6月...
隨著支付寶用戶的日益增多,針對手機支付寶的犯罪活動頻發(fā),因犯罪形式新穎、手段隱蔽且錢款轉(zhuǎn)移迅速,給支付寶用戶帶來安全隱患。近日,朝陽檢察院檢察官揭示了此類犯罪的四種犯罪...
我一直在努力縮小有人攻擊我的基于表單身份驗證的web應用的機率。我知道我無法控制連接應用的人,但我要怎么做才能阻止攻擊,并鎖定用戶的帳戶? 基于web的密碼攻擊對于基于表單的身份驗...
從敘利亞電子軍團 (Syrian Electronic Army) 入侵《紐約時報》網(wǎng)站,到針對主要數(shù)據(jù)中間商進行的、把數(shù)以百萬計用戶置于風險境地的長期黑客行為,網(wǎng)絡攻擊者在竊取敏感信息和造成重大服務中斷...
3月22日,互聯(lián)網(wǎng)漏洞報告平臺烏云網(wǎng)發(fā)布了一則消息:攜程將用于處理用戶支付的服務接口開啟了調(diào)試功能,使所有向銀行驗證持卡所有者接口傳輸?shù)臄?shù)據(jù)包均直接保存在本地服務器,有可能...
湯姆·克魯斯主演的好萊塢大片《明日邊緣》最近在全國影院熱映,一些影迷也開始在網(wǎng)上急求《明日邊緣》高清下載資源。但據(jù)360安全衛(wèi)士監(jiān)測發(fā)現(xiàn),近期偽裝成《明日邊緣》高清種子、專用...
上一篇講解了鉤子程序的攻防實戰(zhàn),并實現(xiàn)了一套對框架頁的監(jiān)控方案,將防護作用到所有子頁面。 到目前為止,我們防護的深度已經(jīng)差不多,但廣度還有所欠缺。 例如,我們的屬性鉤子只考...
QQ蠕蟲是一種利用QQ等騰訊公司相關(guān)產(chǎn)品進行傳播的一種特殊蠕蟲,該蠕蟲的基本原理是利用了QQ帳戶的快速登錄機制,只要當前系統(tǒng)中有一個QQ帳戶成功登錄,就可以通過后臺接口實現(xiàn)該帳戶相...
“王女士,您的工商銀行賬號正在申請1萬元的支付,需要您馬上登錄以下鏈接進行驗證……”如果您收到這樣的短信,第一反應會不會立刻點擊短信中的鏈接進行“驗證”?目前,已經(jīng)出現(xiàn)了...
本文介紹關(guān)于PHP應用程序的漏洞以及攻擊者如何利用PHP超全局變量來執(zhí)行Web攻擊的消息。并解釋一下什么是PHP超全局變量及其帶來的風險。 Nick Lewis(CISSP,GCWN))是一名信息安全分析師。他主要負...
信息“被泄漏” 加密軟件讓網(wǎng)絡安全隱患遠離...
企業(yè)應用安全深入解析 拿什么來拯救你...
3月跳槽季節(jié),文檔需要加密!...
說起“SNS”,或許很多人會感覺一頭霧水,然而只要提及“社交...
上次,我們討論了通過魚叉式網(wǎng)絡釣魚電子郵件是如何引發(fā)大多...
Arbor 基于應用層識別防護DDoS攻擊...