首页 网络安全

网络安全

  • 全媒体记者 张昊 万物互联时代即将到来,新类型网络犯罪案件不断涌现,网络刑事案件范围扩大,越来越多的普通刑事案件有了网络化特征。 办理网络犯罪案件对律师提出怎样的新要求?刑事律师如何迎合网络时代发展需求?近日,《法制日报》记者带着这些问题展开调查。案件类型变得复杂 北京雷腾律师事务所主任滕 ...
    安全学院 2019-8-13 10:59 1171
  • 导读:1.收集信息2.绘制出你的系统3.抵制人为因素4.考虑潜在风险,可能性和影响大约43%的网络攻击针对小型企业。专家估计,到2021年,全球的网络犯罪将耗资6万亿美元。根据马里兰大学的一项研究,针对具有互联网接入的计算机的网络攻击每39秒发生一次。当今高度互联的世界中的数据泄露已经司空见惯。 ...
    安全学院 2019-8-12 12:27 1460
  • 常见的Web安全漏洞及测试方法介绍
    Web应用一般是指B/S架构的通过HTTP/HTTPS协议提供服务的统称。随着互联网的发展,Web应用已经融入了我们的日常生活的各个方面。在目前的Web应用中,大多数应用不都是静态的网页浏览,而是涉及到服务器的动态处理。如 ...
    网站防护 2019-8-11 19:09 1343
  • 一部分网站和游戏,以及金融的企业网站负责人员对于流量攻击应该属于耳熟能详。对此问题一直也是他们最头疼的。因此在解决DDoS攻击和CC攻击防御的过程中,运用了WAF指纹识别架构去做相对应的权限策略,以此避免误封正常的用户访问请求。这里的WAF是什么呢?主要的特点有哪些呢?WAF俗称WEB应用防火墙, ...
    安全学院 2019-8-11 19:08 812
  • 域名被劫持有什么危害?怎么处理与预防域名劫持呢?域名劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址从而实现用户无法访问目标网站的目的。域名被劫持有什么危害?怎么处理与预防域名劫持?域名劫持,有什么危害域名劫持一 ...
    安全学院 2019-8-10 13:01 824
  • 安全边界已消失在云河 云安全必须要两厢情愿
    传统的安全边界已经消失的事实说明,企业所有安全需求必须与云安全对接,可什么事情都要两厢情愿才是最合适的,云安全也是,如果用户不把足够的对接权力开放给云方, ...
    安全学院 2019-8-10 12:58 726
  • Nginx 安装 Naxsi 模块实现 WAF WEB应用安全防火墙的功能
    能够浏览我的这篇文章,相信你已经对 Nginx 不陌生了,所以这里就不再赘述 Nginx 的安装和配置了,我们直接从 Nginx 和 Naxsi 的集成来讲,如果你对 Nginx 还比较陌生,不知道配置文件在哪里或者不知道如何编译,那这篇文章不太适合你,还请先熟悉 Nginx 的安装和配置编译。我为什么需要 WAF 呢?随着 ...
    网站防护 2019-8-9 13:42 1913
  • 从事软件开发多年,主要是在嵌入式领域,主要在浏览器内核领域研究的比较多,最近在切入web服务器领域,程序员和黑客的工作目标性就有非常大的差异,程序员主要工作是设计产品,想办法把产品质量弄得过硬不出问题,黑客逆向而行看看能不能找到软件或者服务器存在的一些漏洞,程序员的工作主要还是企业 ...
    安全学院 2019-8-6 13:23 1051
  • 华为防火墙的管理方式介绍及配置
    一、华为防火墙设备的几种管理方式介绍二、各种管理方式的配置1、通过Telnet方式管理2、通过web方式管理3、通过SSH方式管理一、华为防火墙设备的几种管理方式介绍由于在对防火墙设备配置管理方式时,涉及到了AAA这个概念,索性就将AAA的相关介绍简单写一下。AAA是验证(Authentication)、授权(Author ...
    安全学院 2019-8-6 13:21 1986
  • 黑客渗透攻击必备环境DVWA简介及搭建
    DVWA(Damn Vulnerable Web App)是一个基于PHP/MySql搭建的Web应用程序,旨在为安全专业人员测试自己的专业技能和工具提供合法的 环境,帮助Web开发者更好的理解Web应用安全防范的过程。DVWA一共包含十个模块分别是:1.Bruce Force //暴力破解2.Command In ...
    渗透测试 2019-8-6 13:16 1596
  • 随着互联网技术的快速发展,各种网络攻击手段也变得越来越高明。而数据对于企业来说非常重要,一旦被攻击,后果不堪设想,所以企业逐渐考虑选择使用高防服务器。那么高防服务器的作用是什么呢?高防服务器主要是针对DDoS攻击、CC流量型攻击而出现的服务器,通过防火墙,数据监测牵引系统等技术来对流量 ...
    拒绝服务 2019-8-6 13:16 1112
  • DDoS预防简史分布式拒绝服务(DDoS)使用大量有效请求来消耗网络资源,并使服务无响应并且对合法用户不可用。目前,DDoS攻击是最有力的网络攻击防御之一。DDoS已经在网络安全领域长期存在,并且是一种古老的攻击方法。DDoS预防也经历了不同的阶段。内核优化在早期,没有专业的流量清理服务可用于防范DD ...
    拒绝服务 2019-8-2 13:45 1435
  • Nginx是当今最流行的Web服务器之一。它为世界上7%的web流量提供服务而且正在以惊人的速度增长。它是个让人惊奇的服务器,我愿意部署它。下面是一个常见安全陷阱和解决方案的列表,它可以辅助来确保你的Nginx部署是安全的。1. 在配置文件中小心使用"if"。它是重写模块的一部分,不应该在任何地方使 ...
    网站防护 2019-8-1 12:36 1655
  • 服务器突遭攻击,被勒索病毒入侵,和黑客的攻防战
    上周是困苦、难熬、头疼的一周,阿里云服务器被勒索病毒攻击了,很多内部资料被加密,导致业务瘫痪,举步维艰。勒索病毒,是一种新型病毒,黑客主要以邮件、程序木马、网页挂马的形式攻击系统,这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,需要拿到解密的私钥才有可能破解,感染后 ...
    安全学院 2019-8-1 12:35 1486
  • 常用的黑客攻防手段,程序员看过基本上都收藏了...
    一、跨站脚本攻击跨站脚本攻击( XSS),可以将代码注入到用户浏览的网页上,这种代码包括 HTML和js。攻击方法:例如有一个社交网站,攻击者可以在上面发布以下内容:该内容可能会被渲染成:其它用户浏览了含有这个内容的页面将会跳转到 http://aaa.com 并携带了当前作用域的 Cookie。如果这个社交网站 ...
    安全学院 2019-8-1 12:34 1223
返回顶部