分类: IDC产品

DNS系统原理及漏洞利用分析(上)

基于IP协议,两台计算机之间要实现通信有一个前提,就是它们分别有一个IP地址。由于我们大多数人都善于记住www.taobao.com之类的字串,而非一串如104.196.44.1……

安全的DMZ web服务器设置设备

问:我需要将web服务器放入DMZ中,服务器需要访问放在内网的网络附加存储(NAS)盒中的数据。为了建立一个安全的DMZ web服务器,有没有一些最佳实践? 答:这……

绿盟发Web应用防火墙 P系列产品全新上市

【.com 综合消息】日前,绿盟科技正式宣布,绿盟WEB应用防火墙(又名绿盟WEB应用防护系统,简称NSFOCUS WAF)P 系列产品全新上市。全新的NSFOCUS WAF P系列产……

智能住宅存隐患:谁在偷窥你的生活?

提到联网住宅,人们会自然认为自己才是家里的主人。但不幸的是,黑客的攻击可能让你因为这种技术的发展而深受其害。     马克·吉尔伯特(Marc Gilber……

自动 or 人工:渗透测试该如何选择?

渗透测试可以让企业了解现有安全措施的成效或不足,进而帮助其调整安全项目,并主动发现漏洞。虽然大多数企业熟悉并进行手动渗透测试,但近年来自动渗透测试成……

美国网络安全战略淡化战争色彩

美国出炉网络安全战略 “你攻击我的网络,我就用导弹反击你的烟囱……”几个星期前,五角大楼官员还在如此形象表述美国即将出炉的网络安全战略。不过美国国防部副……

Hacking Team安卓浏览器攻击过程中的漏洞分析Stage0

一、漏洞简介 Hacking team今年爆出了针对android4.0.x-4.3.x android浏览器的漏洞攻击利用代码。该漏洞攻击代码,通过连续利用多个浏览器与内核漏洞,完成通……

白帽子发现美军网站SQL注入漏洞,可获取敏感数据

去年有报道称,美军收购软件漏洞为网战准备。而美军自己的网站和服务器究竟又有多安全?一名独立安全研究者已经发现了美军网站的几个较为严重的安全漏洞。 [[16……

被忽视的桌面安全防护五要诀

桌面安全防护—为操作系统安装更新补丁 尽管很多更新属于功能方面的增加,但还是有部分更新属于修补安全方面出现的问题。在部署桌面系统时,首先要做的事情之一……

“破壳”漏洞系列分析之类UNIX系统的恶意代码现状

2014年4月的“心脏出血”(Heartbleed)漏洞被安天和多个安全厂商都惊呼为几年内最严重的安全危机,其引发的“出血”效应不过六个月,破壳又被安全业内认定为更为严……