-
某网站安全测试漏洞之跨站脚本注入
跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。用户在浏览网站、使用即时通讯软件、甚至在阅读电子邮件时,通常会点击其中的链接。攻击者通过在链接中插入恶意代码,就能够盗取用户信息。攻击者通常会用十六进制(或其他编码方式)将链接编码,以免用户怀疑它的合法性。
案例 2009-01-06
-
SQL Server 安全检查列表
). 确定你所有感兴趣的信息被记录到事件日志。然后在这些信息上设定警报 , 发送一个电子邮件或信息到一个能够对问题及时响应的操作员。
应用 2007-08-05
-
让上网更快速更安全 OpenDNS上网新方式
无论你何时使用Internet,都会用到DNS。每次发送电子邮件或是在网上冲浪,你都必须依赖DNS。DNS负责主机名字之间和互联网络地址之间的映射,是由计算机来处理的,要是连接DNS服务器的过程出现
应用 2007-07-26
-
网络服务器安全问题
许多上网用户可能不太明白网络服务器的具体用途,其实用户在网络里浏览网站、收发电子邮件、玩网络游戏等,都是由网络服务器提供的服务。当一个用户浏览某个网站时,首先会在地址栏里输入一个网址(例如http
应用 2007-07-24
-
用IDS(入侵检测系统)保卫数据库安全
不允许的,传感器会判断攻击的威胁水平并采取适当的措施,通常是向管理员的控制台和/或通过电子邮件发出警告。
应用 2007-07-21
-
FTP服务器安全性讲座
/etc/passwd文件中存在名为"FTP"的用户时,服务器才可以接受匿名FTP连接,匿名FTP用户可用"anonymous"或"FTP"作为用户名,自己的Internet电子邮件地址作为保密字
应用 2007-07-19
-
防火墙对网络安全的防护作用
虽然防火墙能有效地防止公司的网络遭受来自外部的侵害, 但是绝大多数 防火墙都不能防止内部雇员对网络潜在的滥用, 例如刺探私人帐户、在上班时 间阅读Web页面上的体育新闻,甚至发送下流的电子邮件、下载
应用 2007-06-30
-
安全问答:网络钓鱼是什么意思
,是常见的网络诈欺行为。通常利用电子邮件引诱用户到伪装网站,以套取用户的个人资料如信用卡号码。 “Phishing”该词嫁接了fishing和phone,该
应用 2007-06-29
-
选择企业通讯平台,不容忽视的7大安全因素
信息平台正在改变工作场景信息共享的方式,但这不应该冒着数据泄露的风险。你需要让同事检查一项任务,你最可能的交流方式是什么?打电话?写一封电子邮件吗?还是直接走向他们的办公桌?
评论 2019-12-17
-
2017年,网络安全容易惹上的“大麻烦”
2017年春节刚过,贝克汉姆邮件被曝光,苦心经营的人设遇到空前危机。贝克汉姆绝对不是“邮件门”的最大受害者,2016年希拉里竞选美国总统因为“邮件泄漏”开始走下坡路,最终失之交臂。电子邮件是当今世界上使用最频繁的商务通信工具
厂商动态 2017-02-08