2019年05月的文章 第38页

网站建设

小白学安全第六篇之非对称加密

1

产品经理 产品专家 发布于 2019-05-02

对称加密算法在加密和解密时使用的是同一个秘钥;而非对称加密算法需要两个密钥来进行加密和解密,这两个秘钥是公开密钥(public key,简称公钥)和私有密钥(private key,简称私钥)。   秘密 — 秘密之所以称作秘密,是因为只有自己知道。 上一篇文章说到了H...

阅读(45)赞 (0)

网站建设

小白学安全第五篇之网络协议

3

产品经理 产品专家 发布于 2019-05-02

网络协议为计算机网络中进行数据交换而建立的规则、标准或约定的集合。 为什么需要协议 回想小学的时候你是否沉浸在各项规定中,比如:学生规定,早操规定,课堂规定等等,反正都是要求你必须这样做,回想当年小编也犯了很多错误……   希望老师原谅我吧。但是大家有没有想过网络也是否...

阅读(70)赞 (0)

网站建设

小白学安全第四篇之跨站脚本攻击

4

产品经理 产品专家 发布于 2019-05-02

跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。 有位哲人曾经说过: 所有用户输入的内容都不可信 存在可控输入的地方都可能发生跨站脚本攻击 跨站脚本攻击,简称XSS,通常指攻击者通过HTML/JS注入篡改了页面,插入了代码,先看一些XSS的分类吧 XSS按照插入...

阅读(93)赞 (0)

网站建设

小白学安全第三篇之SQL注入

3

产品经理 产品专家 发布于 2019-05-02

所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。今天我们来聊一聊如何防止SQL注入。 SQL注入 当同学看到这张图的时候是否非常激动,这就是大名鼎鼎的SQLMAP扫描出结果,已经爆出数据库。旁边工位...

阅读(73)赞 (0)

网站建设

小白学安全之HTTPS

3

产品经理 产品专家 发布于 2019-05-02

HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。今天,我们就来详细了解下浏览网站经常使用到的HTTPS. 也许一个时代即将来临 2018年7月,...

阅读(128)赞 (0)

网站建设

小白学安全之弱口令引发的血案

2

产品经理 产品专家 发布于 2019-05-02

互联网时代,网络安全凸显尤为重要。万物互联的今天,关于网络安全,信息安全的价值被全面激发,一跃成为国家战略性发展行业。360网络安全学院推出的小白学安全系列,正是在大环境的背景下,为更多想要从事网络安全的人群提供学习指南,从小白到大神的网络安全进阶之路,由这里起航。 什么是弱口令...

阅读(69)赞 (0)

网站建设

小白学安全第二十一篇之csrf跨站请求伪造(下篇)

6

产品经理 产品专家 发布于 2019-05-02

CSRF漏洞利用 哈喽!我们又见面了,大家在这期间有没有自己弄清楚CSRF的防御方法呢?想必聪明的你们已经通过暗中观察发现了其中玄机,那么我们就接着聊一聊CSRF的防御。 网页源码中加入校验机制: (1)REFERER属性 通过抓取数据包我们可以发现,在处理数据过程中加入了Ref...

阅读(77)赞 (0)

网站建设

小白学安全第二十篇之csrf跨站请求伪造(上篇)

4

产品经理 产品专家 发布于 2019-05-02

相信经过之前的学习,大家对Web安全已经兴趣满满了,我们就趁热打铁,继续学习一种类型的Web漏洞,分上下两篇与大家一起讨论。 CSRF? 之前学习了SQL注入、XSS,现在又多了一个CSRF,好多名称缩写记不住怎么办?不要急,我们先理解CSRF是什么,有助于我们对名称的记忆。 C...

阅读(88)赞 (0)

域名

电商、商店、购物专属.shop域名的优势在哪里?

1

产品经理 产品专家 发布于 2019-05-02

“.shop”域名是新顶级域名,.shop具有“商店、工厂、购物”等含义,是ICANN批准的新顶级域名之一。该域名自开放以来就大受欢迎,亚马逊、谷歌、京东等多家企业都曾争夺过.shop。 Shop域名事件回放 在16年初,GMO公司以2.73亿元人民币获得.shop域名的经营权,...

阅读(107)赞 (0)

网站建设

电脑频繁弹出羞羞的广告?这是中了独狼病毒

6

产品经理 产品专家 发布于 2019-05-02

近日不少用户反馈电脑上会自动弹出最热搜的广告弹窗,关掉之后不久又会接着弹出,即使把广告进程文件删除了也会被反复释放出来。腾讯电脑管家分析发现,弹出广告的是一个名为mini.lohaslady.exe的广告弹窗木马进程,该广告木马由独狼木马家族进行传播释放。 近日不少用户反馈电脑上...

阅读(97)赞 (0)