网站安全

CSRF跨站漏洞修复与检测方案

阅读(436)

CSRF通俗来讲就是跨站伪造请求攻击,英文Cross-Site Request Forgery, 在近几年的 网站安全威胁排列中排前三,跨站攻击利用的是网站的用户在登陆的状 态下,在用户不知不觉的 情况下执行...

java反序列化漏洞检测与修复方案详情

阅读(1167)

java漏洞近几年出现最多的就是java反序列化漏洞,关于反序列化漏洞到底是 什么?通俗 的来讲,序列化其实就是一个能让JAVA对象摆脱JAVA环境的一个序列化 方式,序列化可以用来 跟很...

Apache 数据库管理系统爆高危漏洞

阅读(227)

apache 旗下的 couchDB数据库管理系统,在最近被爆出高危漏洞,该数据库系统,针对 于面向WEB的一个数据库,以JSON文件格式,作为系统存储,查询语句使用javascript语言, HTTP方面采用A...

网站被跳转到赌博网站 该如何处理?

阅读(1756)

我们公司网站在百度搜索任何关键词点开以后都会跳到另一个网站里,有时 会直接 跳转到赌博、博彩类的网站上去,直接输入域名不会跳转,我又在百度上 搜我们自己的公司 域名,出...

基于网站TCP协议劫持攻击原理与安全测试

阅读(544)

网站劫持攻击,是目前发生较多的一种网站攻击,首先我们要来了解TCP三次 握手过 程以及TCP协议头详细的信息,由于TCP协议并没有对TCP的传输包进行安全 验证,所以在我 们知道一个...

HTTPS网站被攻击的原理与网站防护部署

阅读(1165)

HTTPS网站是通过独特的一个端口来进行加密传输,防止传输中的内容被窃取, 一般用HTTPS协议做网站的,一般是大型网站,以及支付网站,用户数据比较重要 的一些网站, HTTPS证书要单...

Linux服务器命令 最常用并应该牢记的几个命令

阅读(283)

服务器的安全运维人员,接触最多的是linux centos系统较多一些,在 linux服务器的安全管理与设置大多数都是命令行的方式来对服务器进行操作,为 了服务器的 操作安全,有些常用的命...

oracle数据库的安全渗透与测试

阅读(1164)

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款 关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle 数据库系统是目前世界上流行的关系数...

服务器被流量攻击 多年防护经验之谈

阅读(631)

十月一国庆的时候,SINE安全公司收到一游戏客户的寻求帮助,他们的游戏平 台在最近这段时间服务器连续遭受到大流量攻击,流量峰值都达到了160多G,严重 影响了游戏平台的运转,从...

BASE64一句话网站木马后门检测与清除

阅读(3248)

网站木马检测,是基于含有恶意代码特征的一项网站安全检测,关于网站木 马后门,分很多种,有PHP网站木马,asp网站大马,JSP网站木马,一句话木马后 门,PHP小马,ASP小马,等等的...