Path Traversal漏洞分析与修复方法

漏洞描述
目录遍历指的是应用程序对文件路径没有检查导致服务器上的敏感文件/代码泄漏。

漏洞危害
可能会导致源代码等敏感信息泄露。

修复建议
严格检查文件路径参数,限制在指定的范围。严格限制文件路径参数,不允许用户控制文件路径相关的参数,限定文件路径范围。[......]

阅读全文

SQL Inject漏洞分析与修复方法

漏洞描述
SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。 在设计不良的程序当中,忽略了对输入字符串中夹带的SQL指令的检查,那么这些夹带进去的指令就会被数据库误认为是正常的SQL指令而运行,从而使数据库受到攻击,可能导致数据被窃取、更改、删除,以及进一步导致网站被嵌入恶意代码、被植入后门程序等危害。[......]

阅读全文

XSS漏洞分析与修复方法

漏洞描述
跨站脚本攻击(Cross-site scripting,通常简称为XSS)发生在客户端,可被用于进行窃取隐私、钓鱼欺骗、偷取密码、传播恶意代码等攻击行为。 恶意的攻击者将对客户端有危害的代码放到服务器上作为一个网页内容,使得其他网站用户在观看此网页时,这些代码注入到了用户的浏览器中执行,使用户受到攻击。一般而言,利用跨站脚本攻击,攻击者可窃会话COOKIE从而窃取网站用户的隐私,包括密码。
XSS攻击使用到的技术主要为HTML和Javascript,也包括VBScript和ActionScript等。XSS攻击对WEB服务器虽无直接危害,但是它借助网站进行传播,使网站的使用用户受到攻击,导致网站用户帐号被窃取,从而对网站也产生了较严重的危害。[......]

阅读全文

什么是SEO暗链

SEO暗链是SEO黑帽手法中相当普遍的一种手段。笼统地说,它就是指一些人用非正常的手段获取其他网站的权限后,修改其网站的源代码,加入指向自己网站的反向链接代码。其目的是优化自己网站中的一些关键字在搜索引擎中的排名,或是提高自己网站的搜索引擎权重。

常见漏洞种类有哪些?

1、XSS漏洞:跨站脚本攻击(Cross-site scripting,通常简称为XSS)发生在客户端,可被用于进行窃取隐私、钓鱼欺骗、偷取密码、传播恶意代码等攻击行为。恶意的攻击者将对客户端有危害的代码放到服务器上作为一个网页内容, 使得其他网站用户在观看此网页时,这些代码注入到了用户的浏览器中执行,使用户受到攻击。一般而言,利用跨站脚本攻击,攻击者可窃会话COOKIE从而窃取网站用户的隐私,包括密码。
XSS攻击使用到[......]

阅读全文

阿里云云盾服务介绍

一、云盾概述:

云盾是阿里云为使用云服务器的站长与开发者,提供的一站式安全增值服务。云盾包含:安全体检(网页漏洞检测、网页挂马检测),和安全管家(防DDoS服务、端口安全检测、网站后门检测、异地登录提醒、主机密码防暴力破解防御)等实用功能。[......]

阅读全文

中国大学

清华一半境外同学嘲笑另一半境内同学;
北大一半檄文批判另一半同学;
人大一半同学在给另一半同学当秘书;
政法一半同学在抓另一半;
复旦一半在收购兼并半另一半同学;
财大一半同学查另一半的帐;
师大一半同学在辅导另一半的小孩;
中戏一半同学在睡另一半的老爸;
传媒大一半同学叫另一半继母。