-
應用安全聯(lián)盟向會員頒發(fā)證書 日期:2014-05-19 15:37:06
近日,啟明星辰公司獲得應用安全聯(lián)盟頒發(fā)的會員證書。 由互聯(lián)網(wǎng)安全研究中心(國際頂級應用安全組織OWASP在中國的運營中心)牽頭組建的應用安全聯(lián)盟是由行業(yè)專家、應用安全廠商、應用安全...[閱讀全文]
云模式提供安全服務還處于培育期 日期:2014-05-12 17:36:54云安全行業(yè)一直是口水不斷,去年360安全大會上還鬧出了砸場子的狀況。就在前幾天,百度加速樂跟360網(wǎng)站衛(wèi)士又掐起來了,雙方在微博上互噴,還把另一家服務商安全寶也牽扯進來了。為什...[閱讀全文]
啟明星斗WAF護衛(wèi)證券生意所收集安然 日期:2013-12-03 11:01:39跟著開源Struts2縫隙的風險程度遞增,Web利用安然更加被各行業(yè)用戶所存眷,某大年夜型證劵生意所開端考慮呵護Web利用安然。顛末與國表里WAF(Web利用防火墻)廠家的前期溝通和真實證券生意所...[閱讀全文]
啟明星斗萬兆WAF護衛(wèi)高校萬兆收集安然 日期:2013-06-05 20:32:03顛末與各WAF廠家的前期溝通、真實環(huán)境線上測試,并對WAF的功能、機能、不變性進行全方位對比測評后,某高校最終選擇了啟明星斗自立研發(fā)的萬兆Web利用防火墻。 今朝良多高校校園收集已經...[閱讀全文]
簡述WAF繞過的幾個別例技能 日期:2013-06-04 11:00:56本文中,筆者與大年夜家分享了幾個WAF繞過的技能。對一些大年夜家都體味的技能如:/*!*/,SELECT[0x09,0x0A-0x0D,0x20,0xA0]xx FROM 不再重造輪子。 Mysql: tips1: 奇異的 ` (格局輸出表的阿誰節(jié)制符) 過空...[閱讀全文]
WAF繞過編制從簡單到高級論述 日期:2013-05-15 11:47:43甚么是WAF? Web利用防火墻是經由過程履行一系列針對HTTP/HTTPS的安然策略來專門為Web利用供給呵護的一款產品。 根基/簡單繞過編制: 1、注釋符 http://www.site.com/index.php?page_id=-15 /*!UNION*/ /*!SELECT...[閱讀全文]
WEB應用防火墻認識誤區(qū)系列三:WAF和WAF不一樣 日期:2013-03-11 15:12:33IPS變身WAF:基于被動特征庫,軟件WAF:增加負擔還受限制,真正的WAF:安全與性能的統(tǒng)一。 WEB應用防火墻認識誤區(qū)系列三:WAF和WAF不一樣...[閱讀全文]
Web安全,向前看——讀國內第一本W(wǎng)eb前端黑客書 日期:2013-03-11 15:01:51Web安全,向前看——讀國內第一本W(wǎng)eb前端黑客書...[閱讀全文]

