话题: 应用安全
-
修改破解MYSQL密码方法大全
2008-05-04 | 作者:shengsheng本文将介绍在windows和Linux/Unix下修改破解MYSQL密码的各种方法,比如,使用phpmyadmin,使用REPLACE语句,使用SET PASSWORD语句,使用GRANT…IDENTIFIED BY语句等。
-
三大措施设置数据库安全 保障网站安全运营
2008-05-03 | 作者:kaduoAccess数据库存在很多安全隐患,黑客一旦找到数据库文件的存储路径和文件名,后缀名为”.mdb”的Access数据库文件就会被下载,网站中的重要信息会被一览无余,非常可怕。
-
SQL注入的应对策略能够应对XPath注入吗?
2008-05-03 | 作者:Mike Chapple问:XPath注入攻击与SQL注入攻击有什么不同?SQL注入攻击能够缓解防御XPath注入攻击的技术吗? 答:虽然XPath与SQL在许多方面有些相似,但是,XPath注入比SQL注入更加危险。
-
MSN个人账号切勿随意提交 防范遭遇欺骗
2008-05-03 | 作者:李铁军有太多的网站谎称的微不足道的功能提示,竟然欺骗了众多的MSN用户去登录。要知道在非官方网站输入你的登录信息,意味着你将自己的私密信息拱手送人。
-
数据库加密的细节
2008-04-29 | 作者:Rich Mogull在信息安全工作中,企业数据库加密最困难。除了管理可能存在的兼容性、可靠性和运行需求问题外,安全部门还要面对大量的加密选项、密钥管理缺陷、以及应用程序的综合需求。
-
惠普软件升级工具漏洞易受攻击
2008-04-29 | 翻译:Tina Guo惠普的软件更新,是一款自动更新的软件和驱动的工具,它存在危险漏洞,黑客可以用以读取敏感信息或获得系统访问权限。
-
防止黑客用IE浏览器实现远程控制
2008-04-28 | 作者:kakaIE也可以实现远程控制吗?不错,一款基于IE的新鲜工具——rmtSvc& vIDC即可让微软的IE成为一个超级黑客帮凶。本文将为你展现rmtSvc&vIDC是如何基于IE远程控制肉鸡。
-
新SQL注入技术威胁Oracle数据库
2008-04-27 | 作者:Dennis Fisher | 翻译:Tina Guo数据库安全专家David Litchfield正在研究利用多种不需要输入的PL/SQL程序的新方法。他把这型技术描述为侧面SQl注入,可以对Oracle数据可进行远程攻击。
-
网络安全中能起重大作用的三条命令
2008-04-27一些基本的命令往往可以在保护网络安全上起到很大的作用,本文介绍几条作用非常突出的命令,可以检测网络连接,禁用不明服务,轻松检查账户等。
-
微软:Web服务器攻击与IIS等软件缺陷无关
2008-04-27 | 作者:刘彦青2008年4月28日消息,微软否认最近大量出现的Web服务器攻击与自身有关。微软称,攻击不是由IIS或SQL Server中新发现或尚未发现的安全缺陷造成的。