码迷,mamicode.com
首页 >  
搜索关键字:信息安全 服务资质    ( 2513个结果
MySQL机sqlserver注射和php注入
最近在学习MySQL和sqlserver数据库,由于我的专业是信息安全,所以把web安全涉及到的注入全部总结了一下,里面涉及到内容比较多。希望想学习的提前要对这两种数据库有一定了解,才能更好的学习盲注。1)database(),version(),user()union联合查询,因为只有版本大于4.0,才会支..
分类:数据库   时间:2015-01-22 07:06:43    阅读次数:373
1月第2周网络安全报告:境内被篡改网站总数4384个
IDC评述网(idcps.com)01月21日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在1月第2周(2015-01-05至2015-01-11)期间,我国互联网网络安全指数整体评价为中。下面,请与IDC评述网一同关注在01月05日至01月11日期间,我国互联网网络安全..
分类:Web程序   时间:2015-01-21 10:20:28    阅读次数:240
关于P2DR模型的看法
众所周知,P2DR模型是非常流行的安全模型,它包括四个主要部分:策略、防护、检测和响应。策略:策略是模型的核心,所有的防护、检测和响应都是依据安全策略实施的。网络安全策略通常由总体安全策略和具体安全策略组成。防护:防护是根据系统可能出现的安全问题而采用的预防措..
分类:其他好文   时间:2015-01-15 01:57:44    阅读次数:172
关于IATF框架的看法
信息保障技术框架是由美国国家安全局指定的描述信息保障的指导性文件。我国在2002年将IATF3.0版引进国内后,IATF开始对我国信息安全工作的发展和信息安全保证体系的建设起到重要的参考和指导作用。IATF提出的信息保障的核心思想是纵深防御战略。所谓纵深防御战略,就是采用多层..
分类:其他好文   时间:2015-01-15 01:55:54    阅读次数:228
1月第1周网络安全报告:发现放马站点246个
IDC评述网(idcps.com)01月14日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在1月第1周(2014-12-29至2015-01-04)期间,我国互联网网络安全指数整体评价为良。下面,请与IDC评述网一同关注在2014年12月29日至2015年01月04日期间,我国互..
分类:其他好文   时间:2015-01-14 18:26:26    阅读次数:306
区县网站群建设心得
我县是北方地区的一个区县,于去年7月份开始了门户网站的升级改版项目,此次门户的升级改版主要是从底层和功能上对门户网站进行一下提升;改版之前的门户网站用了有六七年了,随着国家对信息化建设重要性的日益提高以及领导人对信息安全的高度重视,经过多方的考察和调研,最终..
分类:Web程序   时间:2015-01-14 18:15:31    阅读次数:188
错误注入攻击总结(Fault Injection Attack)
错误注入攻击,指在密码芯片设备中通过在密码算法中引入错误,导致密码设备产生错误结果,对错误结果进行分析从而得到密钥。 它比差分能量攻击(DPA,DifferentialPower Analysis)、简单能量攻击(SPA,SimplePower Analysis)、电磁分析攻击(EMA,ElectromagneticAnalysis)都更强大。...
分类:其他好文   时间:2015-01-08 17:58:00    阅读次数:501
magento启用SSL改http成https
Magento是电子商务网站,对于网站的用户信息安全来说,让Magento使用SSL连接是一个很好的解决方案。如果在页面的边栏或者底部放上些表明本站使用安全连接的图片,显得更专业,让客户有安全感,对于magento网站也是一个很好的宣传。Magento SSL是在需要输入账户密码或者涉及个人隐私的页...
分类:Web程序   时间:2015-01-08 17:44:21    阅读次数:134
信息安全类网站书签(更新2015年1月6日)
技术类:看雪论坛 http://bbs.pediy.com/高端调试(张银奎) http://advdbg.org/default.aspx漏洞库:sebug漏洞库 http://sebug.net/exploit-db http://www.exploit-db.com/乌云 ...
分类:Web程序   时间:2015-01-06 22:57:51    阅读次数:179
PKI系统深入介绍
公钥基础设施(PublicKeyInfrastructure,简称PKI)是眼下网络安全建设的基础与核心,是电子商务安全实施的基本保障,因此,对PKI技术的研究和开发成为眼下信息安全领域的热点。本文对PKI技术进行了全面的分析和总结,当中包含PKI组成、证书认证机构CA、PKI应用、应用编程接口和....
分类:其他好文   时间:2015-01-06 22:46:51    阅读次数:414
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!