话题: 信息安全
-
Linux Kernel被发现三个安全漏洞
2008-02-18Linux Kernel(内核)中被发现存在三个安全漏洞,都是内存访问缺陷。
-
CSRF-Cross-site Request Forgery
2008-02-18CSRF-Cross-site Request Forgery通常用来指WEB网站的这类漏洞,即在恶意站点的页面上,促使访问者请求你的网站的某个URL,从而达到改变服务器端数据的目的。
-
CSRF漏洞 VS 网络取证
2008-02-18 | 作者:Dennis FisherCSRF,英文全名为cross-site request forgery,中文字面意思为跨站点请求伪造。攻击者是如何利用CSRF漏洞混淆网络取证调查工作的?
-
渗透检测中的xss/csrf
2008-02-18 | 作者:superhei前段时间在Sirdarckcat和Kuza55一起”Owning Ha.ckers.org”中,就是利用xss等的攻击进行渗透(没有成功,但是里面的技术细节值得学习),具体技术细节请参考……
-
旁注保护跨站脚本请求伪造(CSRF)
2008-02-18CSRF(Cross-site Request Forgery,跨站请求伪造)在过去的n年(n>2)一直都火,然而CSRF是很难彻底防止的,下面我的一些Bypass Preventing(旁注) CSRF的技巧……
-
视频文件夹带木马的常见应对策略
2008-02-17随着视频分享网站的增多,已经有越来越多的朋友喜欢把自己在生活中拍摄的视频拿出来与网友们分享,这导致部分网络影视资源和视频文件被大量病毒和木马“相中”。
-
IBM X-Force:Web浏览器遭受有组织网络犯罪围攻
2008-02-17近日IBM发布了其2007年度X-Force安全性报告调查结果,表明日前全球范围内针对Web浏览器的攻击正日益复杂化。据IBM称目前网络罪犯通过攻击电脑用户的浏览器盗取其身份进而控制用户电脑,这种网络攻击方式的比率占网络攻击之首。
-
“磁盘精灵蠕虫”病毒的技术细节
2008-02-17详细介绍“磁盘精灵蠕虫”病毒的技术细节 。
-
中国垃圾邮件趋势报告发布 总数增加和人均下降
2008-02-14我国垃圾邮件的总数呈上升趋势,而人均收到垃圾邮件的数量却有所下降……
-
企业用户应提防僵尸网络的致命攻击
2008-02-14 | 翻译:潘春燕一旦某台计算机被感染上,它就会等候为非作歹的僵尸网络操纵者(bot herder)下达的命令,这些人把这些僵尸计算机变成了庞大的僵尸网络,然后在互联网上制造大量的垃圾邮件及其他恶意软件。