话题: Web安全
-
调查显示:NAC和磁盘加密备受关注
2008-03-06 | 作者:Robert Westervelt在Forrest最近一项调查中显示,IT决策者对NAC(网络接入控制)、磁盘加密和应用安全技术与服务最感兴趣。
-
Ajax hacking with XSS
2008-03-05为什么在Ajax hacking中使用XSS?它与传统的XSS又有什么区别?它们各有怎么样的利弊端?大型网站的所谓XSS漏洞是否为鸡肋?下面我们一起来详细分析下。
-
CRLF注入攻击的原理和防范措施
2008-03-04 | 作者:Al BergCRLF注入攻击并没有像其它类型的攻击那样著名。但是,当对有安全漏洞的应用程序实施CRLF注入攻击时,这种攻击对于攻击者同样有效,并且对用户造成极大的破坏。
-
2008企业安全:访问管理的挑战
2008-03-04 | 作者:Joel Dubin远程访问、用户自动配置、Web身份验证将仍然将是2008年企业安全面临最关键的问题。在本篇技术技巧中,我们将回顾一下访问管理的情况,以及今年可能发生的变化。
-
谁是最安全的Web浏览器
2008-03-03Cenzic的报告显示,微软的Internet Explorer成了最安全的浏览器,IE在所有浏览器漏洞中仅占10%,而FireFox为32%,Opera更是高达38%。
-
谁的补丁做得最好:微软还是Mozilla?
2008-03-03 | 作者:Bill Brenner微软以努力研制速度更快和更准确的补丁程序而著称,但Mozilla将总是领先一步,因为巨大的开源软件社区将每天24小时帮助该公司发现和修复问题。
-
Web2.0下的十大安全威胁
2008-02-28AJAX,RIA以及网络服务是WEB2.0应用空间的三项重要的技术向量。随着这些新技术而来的是新的安全问题,本文讨论了Web 2.0下的十大攻击手段……
-
警惕:AJAX应用程序容易遭受到新型攻击
2008-02-28 | 作者:freedomWeb技术的进步允许Web应用程序更有效率,不过,这种进步也增加了企业和Web开发人员每天所面临的攻击和威胁。AJAX应用程序的出现引起严重的安全问题……
-
从攻击者的角度来阐述如何防御黑客攻击
2008-02-28 | 作者:伤心的鱼黑客攻击所用到的技术都是已知技术的更高级应用,大概分为SQL注入、跨站攻击、拒绝服务攻击和社会工程学。本文介绍了这几类攻击手法的技术原理以及如何加以防范。
-
访问控制:十大最佳实践
2008-02-28 | 作者:Mathew Schwartz如果实施得当,访问控制只允许员工访问完成工作所需要的应用和数据库。本文介绍如何改变你的访问控制计划。