标签: Web攻击
-
浏览器地址栏欺骗漏洞背后
2015-11-30 | 作者:Michael Heller | 翻译:张程程Web浏览器的地址栏是用户查看其是否在所需网站上的一个关键指标。如果攻击者能够控制它显示的内容,则钓鱼攻击更有可能成功实施。
-
缓解PHP超全局变量带来的企业风险
2014-06-19 | 作者:Nick Lewis | 翻译:邹铮我听到了很多关于PHP应用程序的漏洞以及攻击者如何利用PHP超全局变量来执行Web攻击的消息。您能否解释一下什么是PHP超全局变量及其带来的风险?
-
山石网科:防护方案力保web安全
2014-05-18山石网科采用了基于语法分析的方式进行检测。任何企图进行SQL注入或跨站脚本攻击的数据,不管形式如何变化,都必须满足SQL和HTML语法的规定。
-
层次化防御保证企业门户网站安全(上)
2011-12-12 | 作者:羽扇纶巾目前,针对Web的攻击手段日益增多,如拒绝服务攻击、网络钓鱼、SQL注入等等。而企业门户网站是企业的“脸面”,如何保证其安全是企业相关工作人员需要深思熟虑的问题。
-
Web应用危机不断 催生国内WAF市场
2011-11-29目前市场上有诸如Web应用防火墙、应用防火墙、Web安全网关、下一代防火墙等多种易引起混淆的概念,用户在选择时往往会感到困惑。让我们一一细述,首先从Web应用防火墙说起。
-
虚拟Web“盔甲”五点必备
2009-12-13在《星际迷航》(Star Trek)中,当星舰企业号准备飞另一个流星风暴中心或者罗慕兰猛禽战舰(Romulan Bird-of-Prey)爆炸地的时候……
-
美国CERT发出Clientless SSL VPN的漏洞预警
2009-12-01Clientless SSL VPN产品能让雇员通过Web浏览器访问公司服务器,然而,美国计算机应急响应组织指出Clientless SSL VPN的使用可能会让用户遭受“中间人攻击”……
-
黑客Web攻击十大原因及十大抵御威胁方法
2008-09-07 | 作者:毛俊黑客可以进行Web攻击的原因可能有桌面漏洞、服务器漏洞、Web服务器虚拟托管、显性/开放式代理等,那么针对这些攻击方法,可以如何抵御这些威胁呢?
-
理论变现实 黑客可用网页入侵路由器
2008-04-09 | 作者:龙门鲤鱼在RSA安全大会上,安全专家Dan Kaminsky将向观众演示黑客们如何通过一个基于Web的攻击来获得某些特定路由器的控制权。
-
揭秘Web安全威胁与Web信誉服务
2008-01-13 | 作者:趋势科技趋势科技在《2007 年上半年安全综合报告与 2007 年下半年趋势预测》中指出:全球爆发大规模疫情的时代已经宣告结束,下半年 Web威胁的数量将持续成长。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。