网站安全

网站APP越权漏洞检测的一些常用办法分享

阅读(394)

网络上,大家经常可以看到数据库被脱裤、用户信息泄露等由于安全漏洞引发的问题,给用 户和企业都带来了很大的损失。由于公司业务发展迅速,功能不断增加,用户数量不断增加,...

网站防御之浏览器特殊HTTP头属性

阅读(271)

HttpOnlycookie标志。HttpOnly是另一个应用于cookie的标志,所有现代浏览器都支持它。Http Only标志的目的是指示浏览器禁止任何脚本访问cookie内容,以降低被JavaScript发起的XSS攻 击窃取cookie的...

网站安全防御 从浏览器https XSS入手

阅读(93)

在IT领域,Web浏览器经历的巨大变化非常令人振奋。如今的浏览器在性能、安全、开发 等方面都应用了最先进的技术,在极其激烈的竞争中面临着生死考验。浏览器过去是相对简单 的软...

网站安全防御 从浏览器https XSS入手

阅读(354)

在IT领域,Web浏览器经历的巨大变化非常令人振奋。如今的浏览器在性能、安全、开发 等方面都应用了最先进的技术,在极其激烈的竞争中面临着生死考验。浏览器过去是相对简单 的软...

网站信息泄露导致被攻击的处理方式

阅读(172)

所有公司最不希望发生的事情就是听到自己的网站被攻击。通过阅读行业媒体中关于贵公司无 力保护用户数据的报道来开始新的一天是最糟糕的方式,但这是许多公司了解网站漏洞的方...

网站安全防护的几个重点防御内容

阅读(198)

硬编码认证。出于测试的目的,开发人员通常将验证信息放在应用程序的初始化文件中。我们需 要去掉这些硬编码的认证信息,用集中存储的安全信息来代替。重要的是将数据存储在安...

科普一下什么是DDOS攻击 都有哪些症状?

阅读(311)

随着互联网技术和信息技术的发展,每个人都在享受互联网技术带来的舒适和方便。现在 ,不论是个人社交行为或是商务活动,早就少不了互联网技术。然而,网络空间不仅创造了机...

网络安全等级保护2.0的常态化与实战化

阅读(366)

根据实战演练的重要信息基础设施实战演练保护实践是DSFOCusl网络集团副总裁曹佳在此 次天府杯等级保护2.0主题论坛上的分享主题。重要信息基础设施是网络信息安全保护目标的 头等大...

linux SSH后门文件的查杀与原理分析

阅读(478)

在很多Linux平台的应急响应过程中,发现很多系统都有ssh后门。虽然ssh后门已经存在了10 多年,但是没有公开的信息来解释如何分析它们。所以大部分安全人员找不到ssh后门,不知道怎...