码迷,mamicode.com
首页 >  
搜索关键字:攻击    ( 8555个结果
JAVA年度安全 第九周 X-FRAME-OPTIONS
Whatis it and why should I care? X-Frame-Options(在草拟的标准中已经移除X-,只保留Frame-Options)是一个新技术用来指定网站页面是否允许嵌入IFrame页面。这样能够解决点击劫持(clickjacking)攻击。 此技术是基于每个页面的HTTP响应头特定参数实现的。支持(X-)Frame-Options头参数的浏览器根据标准会允许或禁...
分类:编程语言   时间:2014-06-11 06:20:49    阅读次数:362
Dota 游戏中的攻击与伤害分析
在上一篇文章中分析了物理攻击和护甲的攻防分析,但是忽略了英雄对战里面一个很重要的角色——技能攻击。实际上,除了少数后期英雄可以直接靠平砍(即物理攻击)杀人外,大部分英雄尤其是智力英雄还是要靠技能收割人头的。技能的使用也是评价一个玩家水平高低的主要指标。在本文中,我们就技能进行分析。...
分类:其他好文   时间:2014-06-11 06:08:32    阅读次数:345
如何配置阿里公共DNS——上网加速、无广告、无劫持、访问网站响应快
我们都知道,我们要能上网,就必须要使用DNS,DNS是域名系统,能够使用户更方便的使用互联网,而不用去记住能够被机器直接读取的IP数串,也叫域名 解析。百度也曾经被黑客攻击过DNS,导致无法访问。DNS作为互联网的入口,越来越受到大家的重视。如此重要的东西,也常常被那些隐藏在角落里的黑客惦 记着,....
分类:Web程序   时间:2014-06-10 20:56:25    阅读次数:352
防卫导弹
时限:1000ms内存限制:10000K 总时限:3000ms描述一种新型的防卫导弹可截击多个攻击导弹。它可以向前飞行,也可以用很快的速度向下飞行,可以毫无损伤地截击进攻导弹,但不可以向后或向上飞行。但有一个缺点,尽管它发射时可以达到任意高度,但它只能截击比它上次截击导弹时所处高度低或者高度相同的导...
分类:其他好文   时间:2014-06-10 11:31:44    阅读次数:220
大型网站架构演化
一、大型网站系统特点 (1)高并发、大流量:PV量巨大 (2)高可用:7*24小时不间断服务 (3)海量数据:文件数目分分钟xxTB (4)用户分布广泛,网络情况复杂:网络运营商 (5)安全环境恶劣:黑客的攻击 (6)需求快速变更,发布频繁:快速适应市场,满足用户需求 (7)渐进式发展...
分类:Web程序   时间:2014-06-09 20:33:09    阅读次数:346
学习PHP精粹,编写高效PHP代码之安全性
本文讲述了PHP网站的相关攻击手段,其中包括SQL注入、会话劫持、XSS等攻击手段。本文除了解释各种攻击手段,还提供了各种攻击手段的相关在线资源,供大家参考学习。
分类:Web程序   时间:2014-06-09 19:23:12    阅读次数:261
metasploit用法
1.msfconsole 进入metasploit2.help connect 查看帮助3.msfcli -h 查看帮助4.ms08_067_netapi O 字符命令后加“O”,查看配置5.armitage 图形化用户接口6.msfpayload -h 攻击...
分类:Web程序   时间:2014-06-09 17:21:41    阅读次数:238
web服务器分析与设计(二)
面向对象分析与设计第二步:寻找对象,建立问题域模型1,用例场景描述接上一篇中的用例,编写用例场景U1: 上网者:打开网站(www.xxx.com) 浏览器:连接网站 目标系统:接受连接 检查连接合法性(主要是因为服务端是容易受攻击的,所以需要加入安全检查) 合法,...
分类:Web程序   时间:2014-06-09 00:51:31    阅读次数:253
黑客是怎样绕过WAF讲解
什么是WAFWeb Application Firewall通过执行一系列针对HTTP/HTTPS的安全策略来防御对Web应用的攻击。目前主要有单设备WAF与云WAFWAF的现状1.太多数WAF能够拦截较为普通的WEB攻击2.大多数WAF没有针对热点漏洞奇葩攻击EXP防御的能力3.基本所有的WAF都...
分类:其他好文   时间:2014-06-08 18:54:13    阅读次数:414
iOS安全攻防(二十三):Objective-C代码混淆
iOS安全攻防(二十三):Objective-C代码混淆class-dump可以很方便的导出程序头文件,不仅让攻击者了解了程序结构方便逆向,还让着急赶进度时写出的欠完善的程序给同行留下笑柄。所以,我们迫切的希望混淆自己的代码。混淆的常规思路混淆分许多思路,比如:1)花代码花指令,即随意往程序中加入迷惑人的代码指令2)易读字符替换等等防止class-dump出可读信息的有效办法是易读字符替换。Obj...
分类:移动开发   时间:2014-06-08 03:27:02    阅读次数:359
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!