-
針對XSS漏洞的前端防火墻:天衣無縫的防護 日期:2014-06-27 16:35:50
上一篇講解了鉤子程序的攻防實戰(zhàn),并實現(xiàn)了一套對框架頁的監(jiān)控方案,將防護作用到所有子頁面。 到目前為止,我們防護的深度已經(jīng)差不多,但廣度還有所欠缺。 例如,我們的屬性鉤子只考...[閱讀全文]
QQ 蠕 蟲 的 行 為 檢 測 方 法 日期:2014-06-27 16:35:48QQ蠕蟲是一種利用QQ等騰訊公司相關產(chǎn)品進行傳播的一種特殊蠕蟲,該蠕蟲的基本原理是利用了QQ帳戶的快速登錄機制,只要當前系統(tǒng)中有一個QQ帳戶成功登錄,就可以通過后臺接口實現(xiàn)該帳戶相...[閱讀全文]
趨勢科技從真實欺詐案例談核實信息的重要性 日期:2014-06-27 16:35:47“王女士,您的工商銀行賬號正在申請1萬元的支付,需要您馬上登錄以下鏈接進行驗證……”如果您收到這樣的短信,第一反應會不會立刻點擊短信中的鏈接進行“驗證”?目前,已經(jīng)出現(xiàn)了...[閱讀全文]
緩解PHP超全局變量帶來的企業(yè)風險 日期:2014-06-27 16:35:46本文介紹關于PHP應用程序的漏洞以及攻擊者如何利用PHP超全局變量來執(zhí)行Web攻擊的消息。并解釋一下什么是PHP超全局變量及其帶來的風險。 Nick Lewis(CISSP,GCWN))是一名信息安全分析師。他主要負...[閱讀全文]
網(wǎng)絡安全策略:一個“經(jīng)典”和兩個“新” 日期:2014-06-27 16:35:45當前,隨著信息化浪潮的洶涌來襲,快速發(fā)展的信息技術,也在不斷挑戰(zhàn)傳統(tǒng)觀念:到底IT是什么?如今這個時代信息安全是什么概念? 舉例來說,新的數(shù)據(jù)中心技術,如虛擬化、軟件定義網(wǎng)絡...[閱讀全文]
針對XSS漏洞的前端防火墻:內(nèi)聯(lián)事件攔截 日期:2014-06-27 16:35:43關于XSS漏洞怎樣形成、如何注入、能做什么、如何防范,前人已有無數(shù)的探討,這里就不再累述了。本文介紹的則是另一種預防思路。 幾乎每篇談論 XSS 的文章,結(jié)尾多少都會提到如何防止,...[閱讀全文]
扭曲圖形做鎖屏密碼更加安全 日期:2014-06-27 16:35:42為了保護用戶的財務信息和個人隱私,許多手機都要求用戶在使用手機前,輸入個人識別碼、生物特征信息或四位密碼。但是在人多吵雜的地方,這樣的方法真的有用嗎?“這并不一定”由來...[閱讀全文]
保護大文件傳輸安全的四個方法 日期:2014-06-27 16:35:41企業(yè)通常使用FTP與合作伙伴、客戶或供應商之間發(fā)送和接收大量數(shù)據(jù)。如果你是一個IT專業(yè)人士,那么理所當然,你應該使用安全的FTP(sFTP)解決方案,無論是開源的還是商業(yè)的。你要允許sFTP通...[閱讀全文]

