當(dāng)前位置::加密軟件主頁 > TAG標(biāo)簽 > 系統(tǒng)安全
滲透測試中的密碼掃描與破解技巧 日期:2014-06-04 13:23:190×00 前言 一次測試的過程總會涉及到”密碼”與”加解密”。在踩點的過程中,對弱口令的嘗試是必不可少的過程,從xx抓雞到內(nèi)網(wǎng)哈希批量傳遞,從個人PC到網(wǎng)絡(luò)設(shè)備/工控設(shè)施,只要依舊采...[閱讀全文]
SQL注入:無法監(jiān)測則無從防護 日期:2014-06-04 13:23:17幾周前,我們通過Imperva的眾包威脅情報系統(tǒng)——社區(qū)防御(Community Defense)對近期的應(yīng)用攻擊速率進(jìn)行了簡要分析。從今年5月8日至今,全球共發(fā)生了近32萬(319915)起SQL注入攻擊事件。為了更好地理...[閱讀全文]
在Linux中使用訪問控制列表(ACL)保護文件/目錄 日期:2014-06-04 13:23:13作為系統(tǒng)管理員,我們的首要任務(wù)就是切實保護數(shù)據(jù)的安全,以免被未授權(quán)的人訪問。我們都很清楚使用一些大有幫助的Linux命令設(shè)置的權(quán)限,比如chmod、chown和chgrp等命令,可是這些默認(rèn)的權(quán)限...[閱讀全文]
系統(tǒng)網(wǎng)絡(luò)安全必修課 良好意識習(xí)慣必不可少 日期:2014-06-04 13:23:11隨著互聯(lián)網(wǎng)以及移動互聯(lián)網(wǎng)的發(fā)展,我們的日常生活、工作和學(xué)習(xí)與網(wǎng)絡(luò)聯(lián)系越來越緊密,我們不僅從互聯(lián)網(wǎng)上獲取信息、社交、娛樂,甚至通過互聯(lián)網(wǎng)購物、理財?shù)鹊?,如此多的個人信息數(shù)...[閱讀全文]
PHP 后 門 隱 藏 與 維 持 技 巧 日期:2014-06-04 13:23:080×00前言 在一個成功的測試后,通常會想讓特權(quán)保持的更久些.留后門的工作就顯得至關(guān)重要,通常布設(shè)的后門包括但不限于數(shù)據(jù)庫權(quán)限,WEB權(quán)限,系統(tǒng)用戶權(quán)限等等.此文則對大眾后門隱藏的一些...[閱讀全文]
獨家支持Linux 瑞星護衛(wèi)廣電系統(tǒng)安全 日期:2014-06-04 13:23:07瑞星公司近日對外宣布,對廣電系統(tǒng)提供包含Windows版和Linux版殺毒軟件在內(nèi)的全面網(wǎng)絡(luò)安全防護方案。瑞星安全專家介紹,目前瑞星殺毒軟件是國內(nèi)唯一一款能夠支持Linux系統(tǒng)個人和企業(yè)版的安...[閱讀全文]
存儲型XSS從易到難的挖掘過程 日期:2014-06-04 13:23:04一日在某站點發(fā)現(xiàn)一個找茬活動,感覺是另類的src就參與了一下。就發(fā)生了這次有趣的XSS測試過程。 0×00 開始 (注意1)XSS不僅存在于頁面上直觀所在的位置,所有用戶輸入的信息都有可能通過不...[閱讀全文]
為Apache和SSH搭建雙因子驗證系統(tǒng) 日期:2014-06-04 13:23:02如果你在運行一臺公眾可以訪問,但僅供自己使用的Web服務(wù)器(咱們實話實說吧,如果你在閱讀本文,很有可能運行這樣一臺服務(wù)器),那么你該如何著手限制有人訪問你網(wǎng)站、搞破壞活動的風(fēng)險...[閱讀全文]
|

