自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

程序设计与安全 @EVAN-CSS

一个信息安全行业摸爬滚打十好几年码农的随笔(本栏文章未经说明均为原创,如需转载请与作者联系)

  • 博客(5)
  • 资源 (4)
  • 收藏
  • 关注

原创 用VB编写一个可以在ASP环境下调用的运行CMD命令的组件

有时我们在管理服务器时为了安全起见会禁用Windows Scripting Host,这样能防止某些不法用户利用WSH生成一个WebShell,对服务器造成很大的安全隐患。但如果我们又想禁用WSH,又想使用自己的WebShell用于服务器的管理怎么办呢?这里介绍了一种实现ASP中运行CMD并显示结果的组件编程。希望对大家能有所帮助。首先我们新建一个ActiveDLL工程,命名为ASPCMD,新

2004-08-30 11:39:00 1890 2

原创 使用Windows API函数显示打开文件对话框

平时使用VB编程时需要用到"打开文件"类似的对话框时我们一般需要添加一个commondialogue的控件。使用这个控件能完成如“打开”,“另存”,“颜色”,“打印”等众多的功能,但是如果一个功能很简单的程序,使用这个控件却也造成了一些不必要的麻烦。一个是需要安装,再个增加了发布文件包的体积。下面介绍如何使用Window API显示一个“打开”的对话框:General.bas:Decl

2004-08-30 11:14:00 4406

原创 利用Helix Server的SMIL支持在ASP中生成媒体流的播放列表

        开发视频点播网站时或许会需要连续播放一系列流媒体文件,我的经验是可以使用SMIL语言动态生成需要的播放列表文件。以下将对这种方法作出说明。我感觉这并不是一个很好的方法,但可作为一种思路供大家参考。        首先我们应该了解一下SMIL语言的结构。SMIL是专用于流媒体服务器的一种语言,它是符合XML语言规范的。以下是一个典型的用于Helix Server的SMIL文件:

2004-08-26 15:22:00 1890 1

原创 如何制作Real支持的媒体文件

如果想添加可以在线点播的视频节目,可以把现有的格式转成Real媒体服务器支持的格式。Real媒体服务器支持的媒体格式有:1.RealVideo 9它可以提供给宽带用户VHS质量的视频效果, 可以用1Mbps的码流来提供DVD质量的电视节目 2.Flash 43.RealPix, RealText 和 SMIL4.MPEG-1扩展名可以是"mpa", "mpg", "mpeg", "mpv", "m

2004-08-26 14:49:00 1714 1

原创 基于SQL Server的WEB应用程序注入攻击详细介绍

随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果,获得某些他想得知的数据,这就是所谓的SQL注入(SQL Injection)。SQL 注入攻击是一个常规性的攻击

2004-08-26 14:33:00 4907

等级保护技术方案(三级).doc

“等级化”设计方法,是根据需要保护的信息系统确定不同的安全等级,根据安全等级确定不同等级的安全目标,形成不同等级的安全措施进行保护。等级保护的精髓思想就是“等级化”。等级保护可以把业务系统、信息资产、安全边界等进行“等级化”,分而治之,从而实现信息安全等级保护的“等级保护、适度安全”思想。 整体的安全保障体系包括技术和管理两大部分,其中技术部分根据《信息系统安全等级保护基本要求》分为物理安全、网络安全、主机安全、应用安全、数据安全五个方面进行建设;而管理部分根据《信息系统安全等级保护基本要求》则分为安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理五个方面。 整个安全保障体系各部分既有机结合,又相互支撑。之间的关系可以理解为“构建安全管理机构,制定完善的安全管理制度及安全策略,由相关人员,利用技术工手段及相关工具,进行系统建设和运行维护。” 根据等级化安全保障体系的设计思路,等级保护的设计与实施通过以下步骤进行: ……

2019-10-14

一套非常好用的Auxure库,满足各种设计需求

一套非常好用的Auxure库,满足各种设计需求。包括bootstrap4风格的WebUI元素、Fontawsome图标库、laxure等等数百个设计元素

2018-07-31

Enhanced SCAP Editor (eSCAPe)

用来编辑SCAP内容文件 支持XCCDF和OVAL两种标准

2012-08-17

OVALDi5.9(OVAL Interpreter)

OVALDi可以利用OVAL定义文件扫描系统漏洞、配置缺陷、补丁等 使用方法: ovaldi -m -o definintion.xml

2012-08-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除