2007年10月8日

Phishing and Redirection Vulnerability in Yahoo and Google

摘要: 在2005年就出现了,但是还是在一直被使用。 http://archives.neohapsis.com/archives/fulldisclosure/2007-06/0438.html http://lists.grok.org.uk/pipermail/full-disclosure/20... 阅读全文

posted @ 2007-10-08 10:55 爱你一万年123 阅读(125) 评论(0) 推荐(0) 编辑

Unicode介绍

摘要: 很早就知道这个概念,只知道是提供全球统一的编码,今天仔细搜索了一下。 问:什么是Unicode?答:Unicode给每个字符提供了一个唯一的数字,不论是什么平台,不论是什么程序,不论什么语言。Unicode标准已经被这些工业界的领导们所采用,例如:Apple, HP, IBM, JustSyste... 阅读全文

posted @ 2007-10-08 10:18 爱你一万年123 阅读(224) 评论(0) 推荐(0) 编辑

跨网站指令码(Cross-site scripting,通常简称为XSS)介绍

摘要: 这是一种很危险的攻击方式,原因在于网路程序的自身漏洞,采取代码注入。 XSS则是利用网站的安全漏洞,将程序码注入网站中,藉以绕过Same origin policy限制,以取得资讯。Cross-site scripting的缩写是CSS,但因为CSS已经被广泛指层叠样式表(Cascading S... 阅读全文

posted @ 2007-10-08 10:12 爱你一万年123 阅读(261) 评论(0) 推荐(0) 编辑

获取SSL密码 (1)

摘要: Transport Layer Security (TLS) and its predecessor, Secure Sockets Layer (SSL), are cryptographic protocols that provide secure communications on the... 阅读全文

posted @ 2007-10-08 03:51 爱你一万年123 阅读(148) 评论(0) 推荐(0) 编辑

Wireshark (Ethereal) 使用体会

摘要: 一个不错的网络分析软件,很像以前一直使用Sniffer Pro. 主页: http://www.wireshark.org/faq.htmlhttp://www.wireshark.org/faq.htmlhttp://wiki.wireshark.org/SampleCaptureshttp:... 阅读全文

posted @ 2007-10-08 03:43 爱你一万年123 阅读(247) 评论(0) 推荐(0) 编辑

导航