话题: 应用安全
-
Gmail邮箱新功能惊爆漏洞 黑客伺机而动
2008-07-13 | 作者:刘晓亮Gmail推出了新功能:通过服务器认证,输入邮箱合法信息后,可以远程关闭被”遗失的邮箱”。使用时,会显示正在开放的公共端口的数量及IP地址等。这才是致命点……
-
NAQC 6:给远程用户分配配置
2008-07-13 | 作者:SearchWindowsSecurity.com | 翻译:Tina Guo本文是创建NAQC(网络访问隔离控制)的第六步。上一步种已经创建了配置文件,而这些配置是创建在可执行文件里面的,那么如何向远程用户传输分配这些文件呢?
-
Microsoft SQL Server SA权限最新入侵方法
2008-07-10 | 作者:王岗Microsoft SQL Server SA权限服务器一直是黑客青睐的对象,笔者也曾经发表过三篇相关的攻防文章本文再向大家介绍几种入侵方法,读者可以根据情况找出防范办法……
-
防范互联网新威胁须采用应用层防火墙
2008-07-10 | 作者:落英缤纷第三代防火墙称为应用层防火墙或代理服务器防火墙。在现代的计算环境中,应用层防火墙日益显示出其可以减少攻击面的强大威力……
-
GMail将帮助eBay对抗网络钓鱼
2008-07-08与雅虎去年所采取的措施一样,谷歌也已同意启动一个系统,自动检测并阻止PayPal和eBay网络钓鱼电邮进入用户的Gmail邮箱……
-
IBM专家指出:SQL注入攻击第三波浪潮袭来
2008-07-08据IBM公司的安全研究员称,今年一月份曾经影响了至少五十万个网站的SQL注入攻击目前已经进入”第三波”攻击潮,而且对于传统的安全措施来说,这次的浪潮比之前的版本更……
-
SQL数据库超级管理员账号防护知识
2008-07-07假设某台SQL Server 2000的数据库的SA密码被破解为例,来看看黑客在取得了数据库权限后如何进一步把自己变成系统的管理员……
-
利用Windows 磁盘配额使得黑客无从下手
2008-07-06 | 作者:劣性威士忌在大多数情况下黑客入侵远程系统必须把木马程序或后门程序上传到远程系统当中。如何才能切断黑客的这条后路呢?
-
计算机考试的传送应该用PDF文件还是Word文件?
2008-07-06 | 作者:Mike Rothman | 翻译:Tina Guo问:如果有一所大学正在策划让学生通过电脑考试,那么使用PDF比使用Word文件的风险低吗?答:这个问题没有明确的答案,因为任何系统安全不只是基于文件格式的因素的……
-
PlayStation官方网站被注入恶性代码
2008-07-06最近盛行在网站中注入SQL代码对网络安全造成了很大的影响。最近索尼的美国PlayStation官方网站便被注入了此类代码……