快捷搜索:   服务器  安全  linux 安全  MYSQL  dedecms
测试SQL防注入脚本

测试SQL防注入脚本

Writer:demonalex[at]dark2s[dot]org 近日有些客户向我咨询关于如何防御SQL注入的问题。 案例A:修改代码嘛?太‘硬’,需要一定的技术功底… 案例B:买附加的‘应用层防火墙’产品?比较‘软’,但成本问题如何解决呢??? 目前网上流传着通过防注入脚本来解决这方面的问题...

虚拟影子系统 有效防止恶意程序

虚拟影子系统 有效防止恶意程序

软件名称: Returnil Virtual System Personal Edition 虚拟影子系统 版本信息: 2.0.0.5011 Final 软件大小: 2.11M 软件语言: 中文 下载地址: 点击下载 杀毒软件当然是我们电脑的第一道屏障,但是这道屏障并非 100% 可靠,以前就算病毒冲破了杀毒软件的防线,总有 GHOST...

遇到CC攻击应如何处理

遇到CC攻击应如何处理

私服类和营利性/竞争大的关键词这方面最多遇到的比较多.记得以前站长网和落伍者都曾经有人为了要整站程序和数据而展开大规模的攻击.像是这样的"大站",一般都是马上开防护策略,然后报警,由网维寻找数据来源...但是说实在的.一般CC一大半都是国外的肉鸡,很不好找,就算找到也没...

妙用终截者密码锁防止木马注入Explorer

妙用终截者密码锁防止木马注入Explorer

俗话说得好:“知已知彼,百战不殆”。这句话,不仅常用到军事战争中, 同样的,在网络这块没有硝烟的战场上,攻防也自成一套。 不清楚攻击方式,怎么能更好的防御?在接下来的介绍中,我们从中了解下“远程线程注入DLL”的方式,并使用相关的技巧做好防御。 测试环境: Wind...

几招教你全面阻截互联网上电子邮件病毒

几招教你全面阻截互联网上电子邮件病毒

当电子邮件日益成为日常交往的重要手段的同时,病毒的阴影也开始环绕在电子邮件的周围。今天,有超过七成以上的计算机病毒是通过电子邮件传播的。那么我们如何才能较全面地阻截邮件病毒呢? 通常可以使用如下措施: 1、禁止其他程序暗中发送邮件 为了防止邮件病毒自动查询用...

如何使用robots.txt防止搜索引擎抓取页面

如何使用robots.txt防止搜索引擎抓取页面

Robots.txt 文件对抓取网络的搜索引擎漫游器(称为漫游器)进行限制。这些漫游器是自动的,在它们访问网页前会查看是否存在限制其访问特定网页的 robots.txt 文件。如果你想保护网站上的某些内容不被搜索引擎收入的话,robots.txt 是一个简单有效的工具。这里简单介绍一下怎...

通过安全配置IIS防止数据库文件被下载教程

通过安全配置IIS防止数据库文件被下载教程

现在很多网站都是因为数据库源地址被黑客通过某些黑客手段得到,导致数据库文件被黑客下载,面得到控制权,使网站被黑。所以我研究了一下IIS,想到了一个安全配置IIS使数据库防下载的办法。经过配置后,就算黑客得到了数据库的位置和数据库的文件名,黑客也没法通过任何的软...

安全无小事 实战宽带ADSL猫防火墙配置

安全无小事 实战宽带ADSL猫防火墙配置

如今是黑客平民化的时代,呆在自己家里上网都有可能会“中枪”,时不时的攻击你一下,一定会让你头大。好在许多的宽带猫都内置了防火墙功能,只要我们开启该功能,就可以让我们的ADSL上网更加 安全 ,更加有保障。 一、登陆宽带猫 登陆宽带猫的方法很多,为了便于文章说明,...

网络安全新方案-密罐式虚拟主机

网络安全新方案-密罐式虚拟主机

安全一直是互联网上的首要话题,企业的安全更是首当其冲,一个不慎遭遇黑客、病毒来侵硬盘中的数据就会被破坏、盗...

Arp反欺骗策略

Arp反欺骗策略

近来与Arp相关恶意软件越来越猖獗,受害者的也不少,国内的各大杀毒厂商也纷纷推出Arp防火墙。但大部分防火墙虚有其表,原因下面会具体介绍。这篇文章不是科普,主要是思路,更想起到抛砖引玉的作用。让世界清静一点。此外,末学接触并熟悉Arp协议到写出Arp欺骗和反欺骗的tes...

安全推荐:我的端口我做主

安全推荐:我的端口我做主

电脑如同一座城堡,但它并非牢不可破,在其坚硬的外表下却暗藏着许多漏洞。这些漏洞就是常说的各种端口,是黑客入侵系统的必经之路。所以,只要严密监察各种端口就可以有效防范黑客的攻击。道理虽然简单,但实际操作起来却非易事。电脑究竟含有多少端口?它们的用途何在?如何...

域名劫持的终极解决之道

域名劫持的终极解决之道

这篇文章出自一个对专业知识十窍通九窍的普通网民之手,专业的看到别笑话。 域名劫持应该是最近一个比较热门的话题了吧,电信、网通相继开始利用自己的垄断地位明目张胆的劫持域名,GOOGLE上有187,000项符合域名劫持的 查询结果,对ISP的域名劫持还没有什么完美的解决方案,...