Pages: 17/93 First page Previous page 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 Next page Final page [ View by Articles | List ]

Web安全测试之跨站请求伪造(CSRF)篇

  [晴 November 17, 2008 10:20 | by !4p47hy ]
来源:51CTO

跨站请求伪造(即CSRF)被Web安全界称为诸多漏洞中“沉睡的巨人”,其威胁程度由此“美誉”便可见一斑。本文将简单介绍该漏洞,并详细说明造成这种漏洞的原因所在,以及针对该漏洞的黑盒测试与灰盒子测试具体方法和示例,最后提提了一些防范该攻击的建议,希望本文对读者的安全测试能够有所启发。
Tags: , , ,

挖掘Cookies背后安全隐患

  [晴 November 17, 2008 10:12 | by !4p47hy ]
来源:eNet

Google产品在最近暴露一个安全漏洞,这个漏洞可窃取Google的cookie,它存在于一款基于网页的对照购物产品——Froogle。公司宣称已经把该漏洞标记为潜在安全漏洞,并对其进行修复。现时和未来的Froogle用户都会受到保护。某爱尔兰安全专家表示,恶意用户可以利用该漏洞在Froogle的URL中植入一个JavaScript。一旦这个链接被用户点击了,JavaScript就可启动浏览器重定向到一个恶意页面上,进而偷取Google的cookie信息,而这些cookie文件往往包含有“Google Accounts”登录服务的用户名和密码。另外,该漏洞还可以窃取Gmail邮件帐号。

回忆往事

  [晴 November 16, 2008 11:27 | by !4p47hy ]
昨天晚上和一大学同学聊天,想起了在大学时的种种,特别是快离校的那一段时间,真的令我非常的难忘··· 那时候很多同学都出去找工作了,在学校的同学就剩几个了,其中就包括我。因为那时候我在大学学的是电子专业,但是我并不喜欢电子这一行,所以也没想找电子方面的工作,只有在学校待着,也顺便找找计算机方面的工作···
Tags: , , ,

Discuz! 6.x/7.x SODB-2008-13 Exp

  [多云 November 15, 2008 20:08 | by !4p47hy ]
SODB-2008-13 Discuz! $_DCACHE数组变量覆盖漏洞
Tags: , , , ,

Oracle密码文件使用与维护技巧

  [阴 November 14, 2008 15:22 | by !4p47hy ]
来源:ctocio
在Oracle数据库系统中,用户如果要以特权用户身份(INTERNAL/SYSDBA/SYSOPER)登录Oracle数据库可以有两种身份验证的方法:即使用与操作系统集成的身份验证或使用Oracle数据库的密码文件进行身份验证。因此,管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义。
Tags: , , ,

浅谈逆向工程在网络安全研究中的运用

  [晴 November 13, 2008 09:35 | by !4p47hy ]
作者: waterwave
一 、概述

  我们逆向的世界

  在软件破解或者软件加密、解密这个圈子里面,大家对于逆向工程这个词语并不陌生,因为大家兴趣爱好的原因,使大家每天都在与逆向工程这个词语进行着斗争,当然,我们这里使用的逆向工程这个概念,指的是计算机软件方面的逆向工程,而没有包括逆向工程这个词语所包含的所有范围。

利用XSSDetect自动检测跨站脚本漏洞

  [晴 November 12, 2008 12:42 | by !4p47hy ]
来源:51CTO

跨站脚本攻击XSS是Web安全中最常见的漏洞,本文将向读者介绍一种检测脚本攻击漏洞的自动化工具——XSSDetect。但是在正式介绍该工具之前,我们还是先来认识一下跨站脚本攻击XSS吧。

百度汽车营销PPT 下载

  [多云 November 12, 2008 00:08 | by !4p47hy ]
 泡泡网资讯频道11月11日,近日,天涯杂谈中出现一个声称“百度汽车营销PPT”的帖子,在这份营销方案PPT中显示了“PR保护”和“危机公关”等方式,并称为向客户提供的“增值服务”。

51.la 又被挂马?

  [晴 November 11, 2008 09:08 | by !4p47hy ]
今天刚上 Blog ,卡巴就报警,当时楞了一下,一看原来报的是 51.la ,以前一直用的是 CNZZ 的统计,只是最近看 51.la 推出了个新功能,就暂时换了上去,没想到刚换上去几天,就出现被挂马的情况,以前也一直知道 51.la 经常被挂马,现在看来确实如此,赶紧还是换成 CNZZ 了····恐怖ing....现在的黑客真是太强大了····51.la 也应该做做安全了,一个国内数一数二的统计系统如果被挂马了,后果将是非常严重的,而且也会流失很多用户的····
Tags: , ,

PhpCms2007 sp6 v 0day (wenba)

  [晴 November 10, 2008 15:05 | by !4p47hy ]
作者:oldjun
早前在phpcms 0day频发的时候写的这个exp,藏着这个exp藏了一个多月吧,也没有拿它去打站,一直丢在我硬盘里,今天看到11期的黑防公布了,于是我也丢出来吧:
Tags: , , , , , ,

Discuz! $_DCACHE数组变量覆盖漏洞

  [多云 November 9, 2008 10:47 | by !4p47hy ]
Author: ryat_at_www.wolvez.org

由于Discuz! 的wap\index.php调用Chinese类里Convert方法在处理post数据时不当忽视对数组的处理,可使数组被覆盖为NULL.当覆盖$_DCACHE时导致导致xss sql注射 代码执行等众多严重的安全问题.
Tags: , , , , ,

飞蛾扑火

  [晴 November 7, 2008 00:08 | by !4p47hy ]
晚上和一朋友在闲聊,她说她不想恋爱,不想结婚,只想单身....我当时就否定了她的想法,因为这是不现实的,也是不可取的。

一方面在我们年轻的时候,可以信誓旦旦并大声的说“我要单身”,然而呢?你可能在短期之内,享受到了单身的无拘无束,但是几年以后呢?当走向婚宴殿堂的朋友们成立了自己的家庭,有了自己的孩子,你还会这么想么?你还会为了自己当时的单身计划而怀有美好的憧憬么?年轻时,在你寂寞无聊的时候,你可以打电话约朋友出来陪你解闷,但是在你的朋友有了自己的孩子,有了自己的另一半,他们还会有那么多时间来陪你么?很多人结婚以后,思想都会随之而改变,生活的重心也就改变了,很多时候关注的不是朋友,而是家庭,在他们眼中家庭才是最重要的,当然这是无可厚非的,本来嘛,结了婚 当然就应该以家庭为重,家人的幸福才是自己努力工作的源动力。

探讨军队无线网络接入应用

  [晴 November 6, 2008 13:25 | by !4p47hy ]
作者: 陈小兵

在信息战争和战场中,由于地点不确定而无法在移动时访问局域网网络、增加新用户时原有的端口不够用等等诸如此类问题的困惑。随着无线网络技术的快速发展和成熟,以上问题将迎刃而解。本文在阐明无线网络技术特点的基础上,规划了五种常见无线网络的解决方案,并针对军用无线网络的保密与安全问题进行了探讨。
冷漠PS:刚收到朋友发的 Mail ,看完后觉得挺搞笑的,发上来娱乐下···

                                               紧急通知:由于严重的金融危机 本公司即刻采取新规定

一、着装准则:

1、建议根据你的收入水平着装。
2、如果我们看到你穿着 Prada 鞋而且拿着 Gucci 包,我们认为你经济上没有问题所以不需要涨工资。
3、如果你穿得很破,你应该学习理财知识,从而买得起更好的衣服,也就不需要加薪了。
4、如果你穿着正合适,说明你正好在自己应该呆的位置上,也就不需要提升。

社会工程学在网络攻击中的应用与防范

  [晴 November 4, 2008 09:15 | by !4p47hy ]
作者: 陈小兵

1.引言

  社会工程学(Social Engineering)是把对物的研究方法全盘运用到对人本身的研究上,并将其变成技术控制的工具。社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的方法。
Pages: 17/93 First page Previous page 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 Next page Final page [ View by Articles | List ]