DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开
DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开

标签:Web 第9页

智能计算

Web防护的新贵:Web应用防火墙

yajing 发布于 2008-08-25

目前,利用网上随处可见的攻击软件,攻击者不需要对网络协议的深厚理解基础,即可完成诸如更换Web网站主页,到取管理员密码,破坏整个网站数据等等攻击。而这些攻击过程中产生的网络层数据,和正常数据没有什么区别,传统的防火墙对于这些攻击变得毫无作用。   今后的几个月里,Citrix、B...

智能计算

网络威胁加剧:新Web攻击可劫持剪贴板

yajing 发布于 2008-08-19

安全厂商F-Secure最近发出警告,已经发现有基于Web页面的攻击开始瞄准剪贴板.     剪贴板是用户最常用的系统功能,用户经常用它来复制网页地址,而打开一个攻击页面之后,用户的剪贴板就会被清除并且被插入恶意链接,这样,用户习惯地把复制的地址贴入...

智能计算

安全基础知识: Web服务器的安全服务

yajing 发布于 2008-08-18

Web站点的设计宗旨主要是满足使用的需要,使浏览者(客户机)和Web服务器之间建立尽可能多的连接和信息交流。用户的使用需要决定了Web服务器的规模和复杂的程度。因此应仔细考虑被Web服务器支持的应用功能,所有的硬件设备和软件组成都应在安全策略的考虑范围之内。使Web服务器与客户机...

智能计算

如何评估和使用Web应用程序安全测试工具?(2)

yajing 发布于 2008-08-13

10个评估标准 一款优秀的测试工具总有其自身的独特性,但不同厂商的扫描技术原理大同小异,其不同点也不过在于下面的这些特性: 1、与软件开发、生产过程、平台的高度集成。 2、可管理部署的多种扫描器。 3、针对不同环境进行调整的能力。 4、提供除应用程序扫描之外的特性和服务,如扫描源...