
应用层防火墙如何防御协议栈上的攻击
虽然25年来防火墙一直是Internet连接网络的主要安全方式,但是在这段时期,攻击者已经盯上了协议栈,绕过操作系统或TCP/IP协议,直接瞄上了实现现代分布式web应用的HTTP、HTML和XML协议。因此,为了更全面有效地进行防护,将较...
虽然25年来防火墙一直是Internet连接网络的主要安全方式,但是在这段时期,攻击者已经盯上了协议栈,绕过操作系统或TCP/IP协议,直接瞄上了实现现代分布式web应用的HTTP、HTML和XML协议。因此,为了更全面有效地进行防护,将较...
在Web技术飞速演变、电子商务蓬勃发展的今天,企业开发的很多新应用程序都是Web应用程序,而且Web服务也被越来越频繁地用于集成Web应用程序或与其进行交互,这些趋势带来的问题就是:Web应用程序和服务的增长已超越了程序开发人员所接受的安全...
扫描技术是一类重要的信息安全技术,与防火墙、入侵检测系统互相配合,能够有效提高信息系统WEB应用层的安全性。通过对WEB应用的深度扫描,WEB应用的管理员或开发商可以快速了解WEB应用存在的安全漏洞,客观评估WEB应用的风险等级,在黑客攻击...
随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。所谓SQL注入,就是通过把SQL命...
10月15日消息,针对微软新近发布的Xbox Music服务,《纽约时报》刊文指出,Windows 8和Windows Phone的成败对于该服务而言至关重要,同时,微软的捆绑做法可能招致反垄断调查。 以下为文章概要: 音乐爱好者们往往把微...
SQL注入和跨站脚本仍然是最有针对性的Web应用漏洞,然而专家称,一些新技术(例如HTML 5)本身就具有危险的漏洞。根据安全云托管公司FireHost的报告显示,在2012年前两个季度之间,SQL注入(SQLi)攻击上升了69%。在 SQ...
10月15日消息,据韩国媒体报道,三星电子和苹果一直是重要的合作伙伴,前者为后者提供了大量的芯片和显示屏。但《韩国时报》称,这种合作可能破裂,因为苹果在iPhone5使用的A6芯片上已没有采用三星的技术。 一位三星高管对该报称,虽然苹果依然...
对于普通用户来说,只需购买一个无线路由器,进行简单设置后,即可以满足家庭用户或小范围上网的需求,但如果范围较远的话,一个路由器就有点无能为力了,也许下面的情况你就遇到过:在两层小楼中使用无线路由器,路由器放在一楼,楼上一些房间信号不强;再如...
无线路由器自动掉线怎么解决!的内容开始了: 问:我们同学几小我在宿舍里架设了一个同享网络,一共是一台笔记本和两台台式机,三台机器一起冲浪。始末宽带路由器拨号上彀,选用的是SOHO级多功用宽带路由器,具有无线功用,往常我们都是三小我一起同享上...
多数思科路由器产品的telnet端口号都是23,黑客或者别有用心的人都容易通过这个端口号来入侵。所以修改默认端口号并阻塞23号端口可以在一定程度上提高网络的安全性。 下面介绍给VTY接口配置密码、修改telnet端口号和阻塞23号端口的4个...