一、通过在线工具进行测试1.腾讯金刚审计系统service.security.tencent优点:包含了修复建议2.阿里聚安全检测网址: jag.alibaba阿里聚安全下有自己的安全博客,包含一些:1.安全漏洞、2.病毒分析、3.技术研究、4.安全报告相关文档。3.360捉虫猎手检测结果appsc...
                            
                            
                                分类:
移动开发   时间:
2015-08-06 18:09:14   
                                阅读次数:
195
                             
                    
                        
                            
                            
                                IDC评述网(idcps.com)08月04日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在7月第4周(2015-07-20至2015-07-26)期间,我国互联网网络安全指数整体评价为良。下面,请与IDC评述网一同关注在07月20日至07月26日期间,我国互联网网络安全..
                            
                            
                                分类:
Web程序   时间:
2015-08-04 15:59:48   
                                阅读次数:
146
                             
                    
                        
                            
                            
                                平安科技移动开发二队技术周报(第十三期)
  @author ASCE1885的 Github  简书 微博 CSDN
业界新闻1)Android曝严重安全漏洞 95%设备受影响网络安全公司Zimperium研究人员日前表示,他们在Android设备中发现了一处安全漏洞,允许黑客在用户全然不知的情况下远程访问Android设备。2)2015年第一季度移动安全报告-阿里聚安全2015年第一季度,安卓平...
                            
                            
                                分类:
移动开发   时间:
2015-07-29 10:23:23   
                                阅读次数:
156
                             
                    
                        
                            
                            
                                IDC评述网(idcps.com)07月28日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在7月第3周(2015-07-13至2015-07-19)期间,我国互联网网络安全指数整体评价为中。下面,请与IDC评述网一同关注在07月13日至07月19日期间,我国互联网网络安全..
                            
                            
                                分类:
其他好文   时间:
2015-07-28 14:52:50   
                                阅读次数:
120
                             
                    
                        
                            
                            
                                1 会话标识未更新1.1	原因在用户进入登录页面,但还未登录时,就已经产生了一个session,用户输入信息,登录以后,session的id不会改变,也就是说还是以前的那个session(事实上session也确实不会改变,因为没有建立新session,原来的session也没有被销毁)。很多人只是...
                            
                            
                                分类:
其他好文   时间:
2015-07-24 18:00:24   
                                阅读次数:
171
                             
                    
                        
                            
                            
                                安全扫描是soapUI用来确定你的目标服务的潜在的安全漏洞。每个扫描发送一些恶意请求到您的服务,可能是需要处理的一个安全漏洞。下面的安全扫描是目前可用的SQL注入XPath注入边界扫描无效的类型XML格式错误XML炸弹恶意附件跨站脚本自定义脚本1.添加安全扫描添加一个安全扫描步骤测试你的安全测试。无...
                            
                            
                                分类:
其他好文   时间:
2015-07-24 15:53:24   
                                阅读次数:
214
                             
                    
                        
                            
                            
                                前面我们完成了ZABBIX环境的安装,在实际项目中,出于安全漏洞或者性能优化方面的考虑,需要升级到最新版本。我们首先对Apache进行升级。一、准备安装过程如果已经安装的Apache是通过yum安装,升级前先删除旧版本:备份httpd.conf配置文件#cp/etc/httpd/conf/httpd.conf/etc/ht..
                            
                            
                                分类:
Web程序   时间:
2015-07-24 00:03:44   
                                阅读次数:
172
                             
                    
                        
                            
                            
                                将网站的CSS与项目分离后报了一个错,是因为字体跨域的原因,查了一下资料,解决方案如下:1:打开访问的资源iis,在HTTP 响应表头中添加代码名称:Access-Control-Allow-Origin值:*2:重启IIS
 正常。注意添加后此目录可能绕过同源策略引发安全漏洞。...
                            
                            
                                分类:
其他好文   时间:
2015-07-21 17:22:29   
                                阅读次数:
295
                             
                    
                        
                            
                            
                                IDC评述网(idcps.com)07月21日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在7月第2周(2015-07-06至2015-07-12)期间,我国互联网网络安全指数整体评价为良。下面,请与IDC评述网一同关注在07月06日至07月12日期间,我国互联网网络安全..
                            
                            
                                分类:
Web程序   时间:
2015-07-21 15:08:07   
                                阅读次数:
124
                             
                    
                        
                            
                            
                                ??大家好,我们是微软大中华区安全支持团队。微软于北京时间2015年7月21日发布了一个计划外更新补丁。该补丁对于所有受支持版本的Windows 系统均为严重等级。补丁中修复了一个OpenType字体驱动中的安全漏洞。如果用户打开包含该字体的特制文件或者恶意网页,该漏洞可能会导致远程代码执行。该漏洞已经公开披露,但是微软尚未发现利用该漏洞的攻击。 公告标识 Microsoft Security B...
                            
                            
                                分类:
其他好文   时间:
2015-07-21 12:49:31   
                                阅读次数:
107