當(dāng)前位置::加密軟件主頁(yè) > TAG標(biāo)簽 > 系統(tǒng)安全
理解SSL(https)中的對(duì)稱(chēng)加密與非對(duì)稱(chēng)加密 日期:2014-07-09 17:10:00今天剛好為站點(diǎn)的后臺(tái)弄了下https,就來(lái)分享我了解的吧。 密碼學(xué)最早可以追溯到古希臘羅馬時(shí)代,那時(shí)的加密方法很簡(jiǎn)單:替換字母。 早期的密碼學(xué): 古希臘人用一種叫 Scytale 的工具加密。...[閱讀全文]
系統(tǒng)安全:最強(qiáng)0到33600端口詳解2 日期:2014-07-09 17:09:57端口:80 服務(wù):HTTP 說(shuō)明:用于網(wǎng)頁(yè)瀏覽。木馬Executor開(kāi)放此端口。 端口:99 服務(wù):Metagram Relay 說(shuō)明:后門(mén)程序ncx99開(kāi)放此端口。 端口:102 服務(wù):Message transfer agent(MTA)-X.400 over TCP/IP 說(shuō)明:消息...[閱讀全文]
系統(tǒng)安全:最強(qiáng)0到33600端口詳解1 日期:2014-07-09 17:09:54在網(wǎng)絡(luò)技術(shù)中,端口(Port)大致有兩種意思:一是物理意義上的端口,比如,ADSL Modem、集線(xiàn)器、交換機(jī)、路由器用于連接其他網(wǎng)絡(luò)設(shè)備的接口,如RJ-45端口、SC端口等等。二是邏輯意義上的端口,...[閱讀全文]
網(wǎng)絡(luò)安全:ARP緩存感染攻擊解析(下) 日期:2014-07-09 17:09:51中間人攻擊 黑客利用ARP緩存中毒來(lái)截獲你的局域網(wǎng)中兩臺(tái)設(shè)備之間的網(wǎng)絡(luò)信息。例如,我們假象黑客想要竊聽(tīng)你的計(jì)算機(jī),192.168.0.12,和你的網(wǎng)絡(luò)路由器 (即網(wǎng)關(guān),譯者注) ,192.168.0.1,之間的...[閱讀全文]
網(wǎng)絡(luò)安全:ARP緩存感染攻擊解析(上) 日期:2014-07-09 17:09:49對(duì)人們?nèi)鲋e,即所謂的“社會(huì)工程”,還包含了策略(已獲罪的黑客Kevin Mitnick有具體實(shí)施),例如假扮成一個(gè)公司的雇員這樣就可以和真正的雇員交換公司機(jī)密。要騙過(guò)計(jì)算機(jī)則包括許多不同的...[閱讀全文]
一種自動(dòng)化檢測(cè)Flash中XSS方法的探討 日期:2014-07-09 17:09:460x00 前面的話(huà) 對(duì)于如何檢測(cè)Flash 中的XSS,每個(gè)人都有自己的方法,無(wú)論是使用成型的自動(dòng)化工具(比如 swfscan)還是自己開(kāi)發(fā)自動(dòng)化工具(先反編譯,再對(duì) actionscript 代碼審計(jì))還是直接人工對(duì)代碼進(jìn)...[閱讀全文]
流量劫持之浮層登錄框的隱患 日期:2014-07-09 17:09:43傳統(tǒng)的登錄框 在之前的文章流量劫持危害詳細(xì)講解了 HTTP 的高危性,以至于重要的操作都使用 HTTPS 協(xié)議,來(lái)保障流量在途中的安全。 這是最經(jīng)典的登錄模式。盡管主頁(yè)面并沒(méi)有開(kāi)啟 HTTPS,但...[閱讀全文]
系統(tǒng)網(wǎng)絡(luò)安全必修課 良好意識(shí)習(xí)慣必不可少 日期:2014-07-09 17:09:40隨著互聯(lián)網(wǎng)以及移動(dòng)互聯(lián)網(wǎng)的發(fā)展,我們的日常生活、工作和學(xué)習(xí)與網(wǎng)絡(luò)聯(lián)系越來(lái)越緊密,我們不僅從互聯(lián)網(wǎng)上獲取信息、社交、娛樂(lè),甚至通過(guò)互聯(lián)網(wǎng)購(gòu)物、理財(cái)?shù)鹊?,如此多的個(gè)人信息數(shù)...[閱讀全文]

