码迷,mamicode.com
首页 >  
搜索关键字:攻击    ( 8555个结果
xss跨站攻击测试代码
'>='>%3Cscript%3Ealert('XSS')%3C/script%3E%0a%0a.jsp%22%3cscript%3ealert(%22xss%22)%3c/script%3e%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/p...
分类:其他好文   时间:2014-09-15 17:32:30    阅读次数:278
跨域的方法
跨域会存在安全问题,例如,黑客可以在本地域通过远程域获得相应的权限,然后利用得到的权限运行脚本发起攻击。通过跨域资源共享(CORS Cross-Origin Resource Sharing)可以预防某些恶意的行为。 1、IE对CORS的实现 通过引用XDR对象。var xdr = new ...
分类:其他好文   时间:2014-09-14 23:17:57    阅读次数:342
架构师对话
许式伟:作为系统架构师,您一般会从哪些方面来保证网站的高可用性(降低故障时间)?张宴:很多因素都会导致网站发生故障,从而影响网站的高可用性,比如服务器硬件故障、软件系统故障、IDC机房故障、程序上线前测试未发现的Bug、遭受分布式攻击、突发访问人数剧增等。一套良好的网站系统架构,应该尽可能地避免只有...
分类:其他好文   时间:2014-09-14 03:39:06    阅读次数:271
初识Dsploit
我第一次看到Dsploit这个工具的时候还是在51上面,当我百度了它之后我才知道这个工具在2013年就放出来了,整体的感觉,这个工具还不是一款成熟的工具,以及不能应用于真正的攻击,但是依然很震撼,让我了解到了Android系统有多么的不安全。dsploit有很多功能,而我也没有全部测..
分类:其他好文   时间:2014-09-14 02:35:17    阅读次数:176
Wifite v2使用说明
wifite是一款自动化wep、wpa破解工具,不支持windows和osx。wifite的特点是可以同时攻击多个采用wep和wpa加密的网络。wifite只需简单的配置即可自动化运行,期间无需人工干预。 目前支持任何linux发行版、Backtra...
分类:其他好文   时间:2014-09-12 17:30:14    阅读次数:301
Resharper的使用
原文:Resharper的使用一:Reshaper是什么 即便是那些整天攻击 .NET 和 C# 的人,也常常不得不承认 Visual Studio 确实是个够强大的 IDE,除非他认为更少的 IDE 功能和命令行调试才是更强大的。可是,即便如此,仍阻止不了一些第三方的个人和厂商开发出一些插件来让 ...
分类:其他好文   时间:2014-09-12 14:42:13    阅读次数:180
跨域攻击xss
要完全防止跨域攻击是很难的,对于有些站点是直接 拦截跨域的访问,在你从本站点跳转到其他站点时提醒,这算是一种手段吧。而跨域攻击的发起就是在代码(包括html,css,js或是后台代码,数据库数据)里插入一些特殊功能的字符,达到攻击者目的。比如在你的html里插入一段代码,当用户点击是将用户sessi...
分类:其他好文   时间:2014-09-12 11:43:43    阅读次数:199
Zend_Db_Expr
在zendframework中使用Db类时,框架会自动给sql语句添加引号以防止数据库攻击 ,这就导致了一个问题,用户无法使用zend db类使用mysql的内置函数(方法,存储过程等)。好在zend框架提供了一个类Zend_Db_Expr,此类的构造函数会告诉框架不要对它所转化的类型进行添加引号的操作。...
分类:数据库   时间:2014-09-11 19:25:42    阅读次数:303
tomcat 绑定域名 防止被恶意域名所指
看流量统计分析时,发现入口网址有其他域名。就点了一下,然后就震惊了,发现跟自己服务器内容一样。被攻击了?挂马了?抓取了?然后就各种百度谷歌,发现也有遇到同样问题的童鞋:总结出两点,要么是域名配置的问题,要么是服务器(tomcat)配置问题。最后看了下面大神的帖子解决了问题。原文地址:http://w...
分类:其他好文   时间:2014-09-11 16:41:22    阅读次数:234
解决浏览器跨域问题
最近在做项目过程中遇到客户端访问不同域的服务时,IE10以下的版本不会发起http请求(google和火狐内置支持跨域)。这是为了对跨站点请求伪造攻击采取的安全措施。如果我们需要跨域访问,那该怎么办那?不用怕IE还是给我们提供了一个解决方法。在IE8以后,它提供了一个XDomainRequest对象...
分类:其他好文   时间:2014-09-10 22:24:41    阅读次数:212
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!