内网很安全?错错错!附攻击演示程序
原文为百宝门在博客园首发:《内网很安全?错错错!附攻击演示》 给企业做单点登录咨询和实施的时候,讲到通信环节的安全性,常听到这种声音:这些系统只在内网使用,不用https没关系!包括在我前一篇《看完48秒动画,让你不敢再登录HTTP网站》的评论里,也有不少程序猿觉得我演示的案例,在现实网络中难以实现。这个观点非常错误和危险,并且还特别迎合直观:内网屏蔽了绝大部分外部的黑客攻击,应该...
个人简介:本科毕业于中国科大,是认证的微软Windows开发专家、Web开发专家与Azure云计算开发专家,也是认证的Scrum Master、Scrum PO。 工作十三年,先后任职于微软技术中心、戴尔、科大讯飞等公司,两任CTO。在上家软件公司,四年间从零带出一百多人的技术团队。 现任百宝门信息科技有限公司CEO,专注于企业SSO单点登录与统一身份管理解决方案的咨询、架构与实施。 业务合作:baibaomen@gmail.com。
