首页 网络安全

网络安全

  • 常见的web安全问题及防御
    sql注入原理就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。总的来说有以下几点:1.永远不要信任用户的输入,要对用户的输入进行校验,可以通过正则表 ...
    安全学院 2018-12-29 15:24 1275
  • 织梦程序网站怎么防止被黑
    织梦程序网站怎么防止被黑织梦应该是所有傻瓜建站程序中用户最多的一个,千万用户的网站安全问题都依靠在这款开源程序的开发公司,不巧的是织梦开发团队对于程序的更新速度可以说是龟速,在一个又一个漏洞被挖掘公布 ...
    安全学院 2018-12-29 00:34 1365
  • 迅雷链张慧勇:区块链安全威胁及防护思路分析
    上周末,迅雷链技术沙龙成都站如期举行,迅雷链开放平台研发负责人张慧勇为大家带来了主题为“区块链安全架构设计应用”的精彩分享。在分享中,张慧勇系统性地介绍了目前区块链所面临的安全问题现状、区块链安全问题 ...
    安全学院 2018-12-28 02:45 1400
  • “黑客”扩展学习之“5G技术详解”
    中国三大运营商移动、联通、电信都给出了“5G”推出的时间表,目前看来,5G 在中国的初步落地,已经基本上锁定了 2019 年。那么再即将到来的“5G”时代,对于热衷“黑客”学习的我们应该知道哪些内容呢? 今天,就以 ...
    安全学院 2018-12-28 02:35 1884
  • 每日漏洞|HTTP.sys远程代码执行
    01 漏洞描述上篇文章介绍了Host头攻击,今天我们讲一讲HTTP.sys远程代码执行漏洞。HTTP.sys是Microsoft Windows处理HTTP请求的内核驱动程序,为了优化IIS服务器性能,从IIS6.0引入,IIS服务进程依赖HTTP.sys。HTTP.s ...
    安全学院 2018-12-27 12:30 2546
  • “黑客”深度学习之“验证码”破解篇
    "验证码"大家肯定都熟悉,在登录网站、论坛、应用程序的时候都会让你输入"验证码",验证码的出现主要是为了区分用户是计算机还是人的公共全自动程序,可以有效防止恶意破解密码、论坛灌水等行为发生。随着技 ...
    安全学院 2018-12-27 12:29 3547
  • Web 安全之 XSS 攻击
    伴随着前端技术的不断发展,Web 应用已经随处可见了。随之而来的问题就是,谁来保护用户的隐私和网络安全?一、网络安全网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受 ...
    安全学院 2018-12-27 12:28 1446
  • 每日漏洞|跨站脚本攻击
    01 漏洞描述 当应用程序没有验证输入数据并产生输出时,这个时候就会产生XSS漏洞,攻击者可利用此漏洞进行Cookie窃取、会话劫持、钓鱼等攻击。 “一切输入都是不安全的”,Web应用的漏洞几乎都是由一个原因造成:不 ...
    安全学院 2018-12-27 12:25 1419
  • 军备竞赛:DDoS攻击防护体系构建
    前言:DDoS攻击(Distributed Denial of Service,分布式拒绝服务攻击)的历史可以追溯到1996年(还记得经典的Ping of Death吗),互联网技术飞速发展了二十多年,DDoS的攻击手法也在不断演进,目前它仍然是最活跃的 ...
    安全学院 2018-12-27 12:24 1267
  • 移动App黑客渗透中常见的加密与解密
    目前App数据传输过程中几种常见的加密方式,以及一些常规的解密手段,并不涵盖并应对所有情况,在实战过程中还须具体情况具体分析,随机应变;同时,也十分欢迎与希望各路大神提出宝贵建议和思路,一起学习和研究。 ...
    安全学院 2018-12-27 12:22 1296
  • 手把手申请https免费证书,亲测有效!
    Letsencrypt泛域名证书申请1、申请网址https://www.sslforfree.com, 右上角可选择中文语言。2、以申请泛域名*.me2you.top为例3、打开网址并输入*.me2you.top me2you.top,并点击按钮“Create Free SSL Certificates ...
    安全学院 2018-12-26 03:25 2186
  • “黑客”深度学习之“公钥基础设施(PKI)详解”
    这些年随着电子商务行业的迅速发展,频繁的网络交易行为每一秒都在发生,网络交易过程面临着窃听、篡改、伪造等行为的威胁,交易安全无法得到保障,一旦受到攻击,就很难辨别所收到的信息是否由某个确定实体发出的以 ...
    安全学院 2018-12-26 03:23 2090
  • 物联网标准可能会被黑客入侵
    安全公司趋势科技发现了与IoT设备,消息队列遥测传输(MQTT)和约束应用协议(Co2P)中使用的两种流行的机器对机器(M2M)协议相关的主要设计缺陷和易受攻击的实现。该公司的新报告通过滥用这些协议揭示了工业间谍, ...
    安全学院 2018-12-24 02:25 1520
  • 常见网站快照php劫持代码
    网站快照被劫持是个很头疼的事情,有多种,手机端的劫持,电脑端的劫持,甚至还分不同客户端的劫持,发现问题的确不容易。有谷歌手机端,UC客户端,百度客户端等等,小编遇到的就是手机自带的浏览器访问正常,uc和百 ...
    安全学院 2018-12-24 02:25 2383
  • 云是当今企业面临的最大安全风险
    云采用率处于历史最高水平,但持续向云迁移100%的压力正在引发安全问题,卡巴斯基实验室的新研究显示,超过一半(58%)的首席信息安全官将不受控制的云扩张列为其最重要的安全问题。该安全公司对250多名IT安全领导 ...
    安全学院 2018-12-24 02:23 1551
返回顶部