博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2009年7月10日

摘要: 1 2 3 4 5简繁转换---缔友计算机信息技术有限公司---涂聚文--www.dusystem.com --www.dupcit.com 6 7 8 91011 1213141516繁体17有人说山东女孩温柔多情,有人说山东女孩豪爽大气……究竟,真实的山东女孩是怎样的?18191、傲。山东女人傲在生在山东,生在值得让人傲的城市。遇上祖国哪里受灾受难,总是山东伸出的援助最多。国家的财政收入山东... 阅读全文

posted @ 2009-07-10 12:20 linFen 阅读(8046) 评论(0) 推荐(0) 编辑

摘要: 前一段时间的SQL注入攻击可以说让国内以及国外大量网站沦陷,几个攻击变种中幸好是update而不是delete,否则众多网站损失更大,不过从犯罪的角度来说,并不是这些攻击者心慈手软,而是update才能置入网页木马,也才能在置入成功后获得预期的利润。此次大规模的SQL Injection是使用一个叫做Asprox的自动化工具来借助Google搜索引擎寻找目标网站并自动实施SQL注入的,就连趋势科技... 阅读全文

posted @ 2009-07-10 09:02 linFen 阅读(962) 评论(0) 推荐(0) 编辑

摘要: 提到防火墙,大家的思想可能还停留在诸如入侵检测防火墙之类的拦截过滤IP包以及网络攻击流量上面。 的确,此类防火墙在过去的很多年中应用非常广泛,目前也仍然被频繁部署到企业级网络环境以及个人应用环境中。但随着Web应用的爆炸式成长,此类IDS设备对于应用层尤其是HTTP应用层就显得越来越力不从心了。 2008年,大规模SQL自动注入让Web安全越来越被人们所关注,Web应用防火... 阅读全文

posted @ 2009-07-10 08:59 linFen 阅读(443) 评论(0) 推荐(0) 编辑