日志(338) 影音(3)
该TAG下暂无资讯
-
利用XSSDetect自动检测跨站脚本漏洞
妖界之箭 发表于 2008-11-18 08:04:03跨站脚本攻击XSS是Web安全中最常见的漏洞,本文将向读者介绍一种检测脚本攻击漏洞的自动化工具——XSSDetect。但是在正式介绍该工具之前,我们还是先来认识一下跨站脚本攻击XSS吧。 一、关于跨站脚本攻击XSS 最...
-
五大著名免费SQL注入漏洞扫描工具
妖界之箭 发表于 2008-11-16 08:04:51大量的现代企业采用Web应用程序与其客户无缝地连接到一起,但由于不正确的编码,造成了许多安全问题。Web应用程序中的漏洞可使黑客获取对敏感信息(如个人数据、登录信息等)的直接访问。 Web应用程序准许访问...
-
天融信发现Adobe漏洞 获Adobe感谢
天融信防火墙 发表于 2008-11-14 08:55:01日前,国内信息安全行业领导企业——天融信公司安全研究人员在Adobe FlashPlayer 9.0.124.0及更老的版本当中发现了高风险的漏洞。该漏洞主要是由于FlashPlayer存在Clickjacking问题而产生的。在有恶意攻击的情况下...
-
教你用本地漏洞Windows Token Kidnapping进行网站提权
妖界之箭 发表于 2008-11-14 08:38:07作者:hackest [H.S.T.] 此文章已发表在《黑客X档案》2008年第11期杂志上 后经作者发布在博客上,如转载请务必保留此信息! 话说很久很久没有爆过Windows下比较有影响的漏洞了,这回终于微软也可爱了一回,爆了个...
-
利用XSSDetect自动检测跨站脚本漏洞
妖界之箭 发表于 2008-11-12 08:15:27跨站脚本攻击XSS是Web安全中最常见的漏洞,本文将向读者介绍一种检测脚本攻击漏洞的自动化工具——XSSDetect。但是在正式介绍该工具之前,我们还是先来认识一下跨站脚本攻击XSS吧。 一、关于跨站脚本攻击XSS 最...
-
XPSHOP商城系统Cookies欺骗漏洞
妖界之箭 发表于 2008-11-10 07:57:08文章作者:121711090信息来源:邪恶八进制信息安全团队(www.eviloctal.com) 无意中发现这个漏洞的..官方现在还不知道...我没有在别处公布哦..这个漏洞不好...要直拉改人家管理员密码!!有点儿缺德!!!...但为了我...
-
金山证实黑客利用微软MS08-067漏洞可导致用户电脑系统崩溃
妖界之箭 发表于 2008-11-09 08:08:14这是金山在发布有关该漏洞危害的信息不到12个小时后,第2次发布紧急预警。金山毒霸反病毒工程师针对微软MS08-067漏洞进行了详细的攻击原型模拟演示,其结果让人瞠目结舌。结果证实,黑客完全有机会利用微软MS08-0...
-
完美版脚本及最新漏洞检测全程解析
妖界之箭 发表于 2008-11-06 08:07:33如果你是一个地道的菜鸟,觉得以上的检测很麻烦,那么本节所讲的完美版脚本之傻瓜化入侵,就是为您量身定做的网站入侵法,具体操作请看下文所示。 设置挖掘机寻找漏洞肉鸡 首先是踩点了,这里踩点工具...
-
堵住信息外泄的三个漏洞
金海龙 发表于 2008-11-03 11:01:53在追求高效率的现代化商务办公生活中,越来越多的企业采用了电子化文档管理的方式,办公室里不再充斥着杂乱无章的纸质文件,轻而易举的便能找到所需文件,白领们享受着整洁、高效的办公环境。但是,万事都具有两...
-
我国信息安全存漏洞专家指出电脑软肋
金海龙 发表于 2008-11-03 10:29:282003年1月,美国一专为军事人员提供保健服务公司的数台笔记本电脑和一些台式电脑的硬盘被盗,50多万份军人医疗保健档案泄露,失窃资料包含有军人的社会安全号和信用卡账号,给被盗人的精神和财产方面造成了巨大的...
该TAG下暂无图片
该TAG下暂无商品
该TAG下暂无软件
该TAG下暂无书签
