- 博客(12)
- 资源 (8)
- 收藏
- 关注
转载 揭秘华为第二届网络安全沙龙——问道
昨天(10月30号),华为第二届安全沙龙在深圳百草园召开。本次沙龙虽然只邀请了100多人,但包括了四十多个企业,大家都对安全非常重视,希望加强交流。 华为信息安全部部长陆焱致辞: 这是一个最坏的年代,也是最好的年代。 坏 第一,我们面临的环境有了很大的变化,从传统安全时代已经进入了社交化、云化、移动化的时代,这是一个很大的挑战。第二,要防护的越来越多,不仅仅是企业本
2015-11-23 09:17:12 2801
转载 基于行为分析来发现"未知的Webshell"
一、 “已知”or “未知” 已知的已知,已知的未知,未知的未知,这个最近安全行业也谈的比较多,目前圈内热炒的“威胁情报”,其实应该属于“已知的未知”,对本地来说是未知威胁,其实是别的地方已经发生过的威胁。真正的“未知的未知”怎么办,虽然从没发生过的威胁首次在我们身上发生的概率很小很小,但是目前好多攻击都是窃取管理员的身份或者合法用户身份去做一些貌似合法的操作,这些内部发生的“异常”行为,没
2015-11-23 09:16:36 2347
转载 RFID安全十大问题与威胁
和其它安全设备一样,RFID设备的安全性并不完美。尽管RFID设备得到了广泛的应用,但其带来的安全威胁需要我们在设备部署前解决。本文将主要介绍几个RFID相关的安全问题。 1.RFID伪造 根据计算能力,RFID可以分为三类: 1.普通标签(tag) 2.使用对称密钥的标签 3.使用非对称密钥的标签 其中,普通标签不做任何加密操作
2015-11-23 09:15:26 2282
转载 DDOS攻击与防御
http://mp.weixin.qq.com/s?__biz=MzAxNDM3NTM0NQ==&mid=401062957&idx=3&sn=a41268b042c566329d2ae00fd7b0a466&scene=0#wechat_redirect
2015-11-23 09:14:17 703
转载 用实例给新手讲解RSA加密算法
图为 RSA公开密钥算法的发明人,从左到右Ron Rivest, Adi Shamir, Leonard Adleman. 照片摄于1978年 RSA加密算法是最常用的非对称加密算法,CFCA在证书服务中离不了它。但是有不少新来的同事对它不太了解,恰好看到一本书中作者用实例对它进行了简化而生动的描述,使得高深的数学理论能够被容易地理解。我们经过整理和改写特别推荐给大家阅读,希望能够对时
2015-11-21 19:04:37 1202
转载 乌云首届互联网金融沙龙实录
http://news.wooyun.org/70357a3632564a524732376c58516a414d48396d61773d3d#rd
2015-11-21 12:11:00 623
转载 360护心镜:XSS攻击与前端主动防御解决方案
帅气如你,一定会戳上面蓝字关注我们的! 福利在最下方 360护心镜是一款XSS前端主动防御的工具。 通过监控页面中的js行为、DOM元素的创建来动态识别、阻断XSS行为,同时可进行预警,方便安全人员实施应急响应。 0x01 XSS是什么? XSS是黑客通过前端网页向受害者浏览的网页中注入js脚本,从而实现攻击目的。与其它web漏洞不同,XSS并非直接攻击服务器,而是攻
2015-11-17 21:34:32 1154
转载 我家大门常打开——家用路由器安全探析
http://mp.weixin.qq.com/s?__biz=MzAwNTYwMjM3Mw==&mid=400416723&idx=1&sn=c127fca18c008ffc3c7beb7bad0de5fb&scene=0#wechat_redirect
2015-11-16 20:05:47 501
转载 javax.net.ssl.SSLException: hostname in certificate didn't match:
抛出的错误是这样的: [plain] view plaincopyprint? javax.net.ssl.SSLException: hostname in certificate didn't match: != OR OR at org.apache.http.conn.ssl.AbstractVerifier.ver
2015-11-14 23:47:11 5136
转载 Struts2 验证码图片生成实例
Step 1.随机验证码 一步一步来,要生成验证码图片,首先要有验证码,然后才能在画在图片上。为了能够灵活控制验证码,特别编写了SecurityCode类,它向外提供随机字符串。并且可以控制字符串的长度和难度。SecurityCode类中提供的验证码分三个难度,易(全数字)、中(数字+小写英文)、难(数字+大小写英文)。难度使用枚举SecurityCodeLevle表示,避免使用1、2、3这样没
2015-11-06 15:58:00 439
拼多多9块9手表刷机固件和教程.zip
2022-09-24
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人