首先,说到APP的安全漏洞,身为程序猿的大家应该不陌生;如果抛开安卓自身开源的问题的话,其主要产生的原因就是开发过程中疏忽或者代码不严谨引起的。但这些责任也不能怪在程序猿头上,有时会因为BOSS时间催得紧等很多可观原因。由国内移动应用安全检测团队爱内测(ineice.com)的CTO给我们浅谈关于A...
                            
                            
                                分类:
移动开发   时间:
2015-06-27 15:20:29   
                                阅读次数:
137
                             
                    
                        
                            
                            
                                在http请求报文中加载攻击代码,就能发起对web应用的攻击。通过url查询字段或者表单、http首部、cookie等途径吧攻击代码传入,若这时web应用存在安全漏洞,那内部信息就会遭到窃取!
对web的攻击模式有两种:
主动攻击(主动攻击服务器)被动攻击(上传木马程序,用户访问时触发http陷阱)
实施的安全策略主要分为两步:
客户端验证服务端...
                            
                            
                                分类:
Web程序   时间:
2015-06-25 15:33:32   
                                阅读次数:
143
                             
                    
                        
                            
                            
                                首先,题主询问“Android 应用”的安全漏洞,说到 Android 应用的安全漏洞,如果抛开系统设计问题,其主要原因是开发过程当中疏漏引起的。但其实也并不能把这些责任都怪在程序猿头上。所以本答案也将会对 Androi...
                            
                            
                                分类:
移动开发   时间:
2015-06-25 12:32:38   
                                阅读次数:
482
                             
                    
                        
                            
                            
                                12306的用户信息泄露漏洞、携程用户信息泄露漏洞……频发的系统漏洞隐患也让网络安全问题愈发受到关注。发现这些安全漏洞的,并不是某个人或者某个公司,而是一个被称为“白帽子”的群体。白帽子属于黑客,但是又在做着守护光明的事情,他们是网络世界白与黑的交集。他们都是些什么样的人?
根据全球最大的漏洞响应平台补天漏洞平台对国内“白帽子”的生存现状分析可知,最年轻的“白帽子”12岁,最年长的“白帽子”...
                            
                            
                                分类:
其他好文   时间:
2015-06-22 12:29:31   
                                阅读次数:
151
                             
                    
                        
                            
                            
                                IDC评述网(idcps.com)06月16日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在6月第1周(2015-06-01至2015-06-07)期间,我国互联网网络安全指数整体评价为良。下面,请与IDC评述网一同关注在06月01日至06月07日期间,我国互联网网络安全..
                            
                            
                                分类:
Web程序   时间:
2015-06-16 14:55:53   
                                阅读次数:
234
                             
                    
                        
                            
                            
                                关于SQL注入,师父给验收项目的时候就提过。但一直也没深入去想是怎么回事~~在学ASP.NET,做新闻发布系统的时候,又遇到了,这次不能放过了~~
定义
    所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意)的SQL命令注入到后台数据库引擎执行的能力,它可以通过...
                            
                            
                                分类:
数据库   时间:
2015-06-13 17:17:35   
                                阅读次数:
215
                             
                    
                        
                            
                            
                                由于Android系统开源架构特性,安卓移动应用成为恶意病毒攻击的重点目标。最新调查显示,绝大多数手机应用都存在着移动应用安全漏洞,这可能会导致它们在未来感染严重的恶意病毒。接下来我们来看一份检测报告是以什么方式进行检测分析的。爱内测的一份报告(www.detect.cn)。报告中详细指出了apk文...
                            
                            
                                分类:
移动开发   时间:
2015-06-11 12:49:06   
                                阅读次数:
165
                             
                    
                        
                            
                            
                                IDC评述网(idcps.com)06月08日报道:根据CNCERT抽样监测结果和国家信息安全漏洞共享平台(CNVD)发布的数据得悉,在5月末周(2015-05-25至2015-05-31)期间,我国互联网网络安全指数整体评价为良。下面,请与IDC评述网一同关注在05月25日至05月31日期间,我国互联网网络安全..
                            
                            
                                分类:
其他好文   时间:
2015-06-08 15:15:59   
                                阅读次数:
248
                             
                    
                        
                            
                            
                                漏洞修复扫描结果
补丁号
补丁名称
时间
下载链接
KB370280
Adobe Flash Player for IE 安全更新
2015-05-12
http://fpdownload.adobe.com/get/flashplayer/pdc/17.0.0.188/install_flash_player_ax.exe
KB927891
W...
                            
                            
                         
                    
                        
                            
                            
                                业界新闻1)Apple Watch产品体验报告(产品经理角度)本文从需求分析,外观感受,交互设计,功能场景,差异化等方面给出了Apple Watch的使用体验。2)MySQL SSL/TLS连接存在安全漏洞,可遭中间人攻击继今年初爆出了openssl曝出Freak攻击漏洞之后又一类似案例。SSL/TLS一直以来被认为是保护通信安全的利器,但现在竟然成为泄露敏感信...
                            
                            
                                分类:
移动开发   时间:
2015-06-02 17:49:27   
                                阅读次数:
186