<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
<title>安全</title>
<link>https://www.bnxb.comhttps://www.bnxb.com/safe/</link>
<description>安全</description>
<language>zh-cn</language>
<generator><![CDATA[Copyright &amp;copy; 2005-2017  Bnxb.Com All Rights Reserved. &lt;a href=&quot;https://www.bnxb.com&quot;&gt;笨牛网&lt;/a&gt; 版权所有]]></generator>
<webmaster>bnnbadmin@163.com</webmaster>
<item>
    <title><![CDATA[Linux服务器被DDOS/CC时应急封IP方法]]></title>
    <link>https://www.bnxb.com/protect/27005.html</link>
    <description><![CDATA[当我们的服务器遇到小当量的工具的时候，其实不需要联系机房，我们也能自己处理，这个时候就需要用到LINUX的IPTABLE防火墙了，但是如果工具过大，这个就不好使了，还是需要联系机房，让他们]]></description>
    <pubDate>2017-06-29</pubDate>
    <category>攻击防御</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[服务器常用端口对照表]]></title>
    <link>https://www.bnxb.com/websafe/27002.html</link>
    <description><![CDATA[由于端口比较多，请使用CTRL+F查找端口号 一、服务器常用端口 服务器经常需要使用到的端口号 Echo（7） FTP（21） Ssh（22） Telnet（23） SMTP（25） DNS（53） HTTP（80） MTA-X.400 over TCP/IP（102） pop3（110）]]></description>
    <pubDate>2017-06-28</pubDate>
    <category>服务器安全</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[X-Frame-Options头未设置解决办法防止网页被Frame]]></title>
    <link>https://www.bnxb.com/websafe/26965.html</link>
    <description><![CDATA[用360检测网站，发现提示X-Frame-Options头未设置，在解决这个问题之前，先要了解什么是X-Frame-Options头。 X-Frame-Options 是HTTP响应头之一，是用来确认是否浏览器可以在frame或iframe标签中渲染一个页面，]]></description>
    <pubDate>2017-06-05</pubDate>
    <category>服务器安全</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[强制PHP使用HttpOnly提升Cookie安全性]]></title>
    <link>https://www.bnxb.com/websafe/26964.html</link>
    <description><![CDATA[我们平时上网都是依赖于http协议完成，而Http是无状态的，即同一个会话的连续两个请求互相不了解，他们由最新实例化的环境进行解析，除了应用本身可能已经存储在全局对象中的所有信息外，该]]></description>
    <pubDate>2017-06-05</pubDate>
    <category>服务器安全</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[修改APACHE和NGINX的header伪装服务器]]></title>
    <link>https://www.bnxb.com/websafe/26950.html</link>
    <description><![CDATA[为了服务器安全。我们很有必要伪装自己的真实服务器环境.不想让别有用心的人知道自己的webserver真实环境,就不得不修改我们的webserer软件了，对发送的server header进行伪装。 用curl就能查到服务器]]></description>
    <pubDate>2017-05-25</pubDate>
    <category>服务器安全</category>
    <author>admin</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[一招拒绝带病毒的恶意网页]]></title>
    <link>https://www.bnxb.com/protect/26725.html</link>
    <description><![CDATA[如果是我们中了马或病毒，那木马总要执行吧，但我们把它的执行那条路封掉，那还能执行么？ 所以我们先找到这些个可能被执行的地方！ C:\Documents and Settings\Administrator\Local Settings\Temp C:\Doc]]></description>
    <pubDate>2017-05-21</pubDate>
    <category>攻击防御</category>
    <author>百度空间</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Web开发框架安全杂谈]]></title>
    <link>https://www.bnxb.com/websafe/25698.html</link>
    <description><![CDATA[Web开发框架安全杂谈 EMail: wofeiwo#80sec.comSite: http://www.80sec.comDate: 2011-03-14From: http://www.80sec.com/ [ 目录 ]000 起001 承002 转003 合 000起 最近框架漏洞频发，struts任意代码执行、Django csrf token防御绕过、Cakephp代码执行等等各大语言编程框架]]></description>
    <pubDate>2012-04-17</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[WIN03防止溢出提权攻击]]></title>
    <link>https://www.bnxb.com/websafe/25686.html</link>
    <description><![CDATA[在恶意用户频频攻击、系统漏洞层出不穷的今天，作为网络管理员、系统管理员虽然在服务器安全上都下了不少功夫，诸如及时打上系统安全补]]></description>
    <pubDate>2012-04-17</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[注入点的修复教程]]></title>
    <link>https://www.bnxb.com/websafe/25684.html</link>
    <description><![CDATA[怎么拿后台就不讲了 大家都会 为了这个网站的安全 地址我就屏蔽了 你也不用去找注入点了 我已经修复了 我们是保护网络安全 不是破坏 所以请大家见谅 首先我们在新闻里插入一句话 然后备份菜刀连接http://www.xxxx.net/admin/Databackup/3.asp 下面我们找到我们注入漏洞的文]]></description>
    <pubDate>2012-04-16</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Windows Server 2003系统最完美的安全权限设置方案（一）]]></title>
    <link>https://www.bnxb.com/websafe/25683.html</link>
    <description><![CDATA[服务器安全设置 IIS6.0的安装 开始菜单控制面板添加或删除程序添加/删除Windows组件 应用程序 ASP.NET（可选） |启用网络 COM+ 访问（必选） |Internet 信息服务(IIS)Internet 信息服务管理器（必选） |公用文件（必选） |万维网服务Active Server pages（必选） |Internet]]></description>
    <pubDate>2012-04-16</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Linux php.ini的安全优化配置]]></title>
    <link>https://www.bnxb.com/websafe/25681.html</link>
    <description><![CDATA[(1) PHP函数禁用找到 disable_functions = 该选项可以设置哪些PHP函数是禁止使用的,PHP中有一些函数的风险性还是相当大的,可以直接执行一些CentOS系统级脚本命令,如果允许这些函数执行,当PHP 程序出现漏洞时,损失是非常严重的!以下我们给出推荐的禁用函数设置: disable_func]]></description>
    <pubDate>2012-04-16</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Windows Server 2003系统最完美的安全权限设置方案（二）]]></title>
    <link>https://www.bnxb.com/websafe/25679.html</link>
    <description><![CDATA[硬盘或文件夹: C:\Documents and Settings\All Users\DRM 主要权限部分： 其他权限部分： 这里需要把GUEST用户组和IIS访问用户组全部禁止 Everyone的权限比较特殊，默认安装后已经带了 主要是要把IIS访问的用户组加上所有权限都禁止 Users 读取和运行 该文件夹，子文件夹及]]></description>
    <pubDate>2012-04-16</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[ASPX服务一些安全设置]]></title>
    <link>https://www.bnxb.com/websafe/25675.html</link>
    <description><![CDATA[1、aspx 木马文件可以在asp.net空间中实现读取进程、iis信息、跨站、执行cmd命令。 解决方法 1、对于每个网站建立一个用户、并将用户放入guest组，给站点写入、读取的权限。并在iis上允许匿名访问。 2、system.webidentity impersonate=true //system.web将以上代码复制到C:]]></description>
    <pubDate>2012-04-15</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[网站防范XSS攻击的关键思考]]></title>
    <link>https://www.bnxb.com/websafe/25673.html</link>
    <description><![CDATA[要更彻底地防止网站受到跨站指令代码攻击和信息隐性代码攻击，系统就必须对于使用者端输入信息做到足够的检核并保护好网页内容，避免产生意外的有害行为。 攻击网站通常都是通过跨站指令代码（Cross-siteScripting）攻击网站的后台漏洞。它和信息隐性代码攻击（SQLInjection]]></description>
    <pubDate>2012-04-15</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[制作安全网站的checklist]]></title>
    <link>https://www.bnxb.com/websafe/25671.html</link>
    <description><![CDATA[标有 (*) 的检查项目表示该项是针对相关问题的根本解决方法，应当尽最大努力去完成这些内容。未标 (*) 的项目，表示该项并不能完全消除安全隐患，只是说通过这种方法可以避免发生安全问题。最后一条似乎没什么意思，不翻译了。 SQL注射 (*) 在组合SQL语句时要使用SQL变量绑]]></description>
    <pubDate>2012-04-15</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[恢复WINDOWS SERVER 2003的默认权限设置]]></title>
    <link>https://www.bnxb.com/websafe/25666.html</link>
    <description><![CDATA[在对WIN2003进行安全配置的时候,经常一不小心就把权限设置乱掉,导致 ASP无法执行/PHP无法执行/某些服务无法启动等等奇怪故障,如果你对所有做过的权限设置都有记录的话,可以一步一步逆推回去来解决问题,如果没有记录,那么最简单的办法就是恢复默认权限.仅需使用如下命令: Sec]]></description>
    <pubDate>2012-04-15</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[XXS漏洞防范]]></title>
    <link>https://www.bnxb.com/websafe/25665.html</link>
    <description><![CDATA[XSS攻击以及的可怕性及灵活性深受黑客的喜爱。争对XSS攻击，编者给普通浏览网页用户及WEB应用开发者给出以下的安全建议： web用户 1.在电子邮件或者即时通讯软件中点击链接时需要格外小心：留心可疑的过长链接，尤其是它们看上去包含了HTML代码。如果对其产生怀疑，可以在浏]]></description>
    <pubDate>2012-04-14</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[owaspantisamy防止XSS跨站脚本攻击]]></title>
    <link>https://www.bnxb.com/websafe/25662.html</link>
    <description><![CDATA[之前也提到过使用org.apache.commons.lang.StringEscapeUtils这个工具类对用户提交的数据转义，但是这样做不够好，万一哪天程序有什么改动，或者另一个需要使用这些数据的开发人员在数据输出的时候又转义了一下呢？最直接的应该是将提交的数据中的XSS过滤掉，只存储正常数据]]></description>
    <pubDate>2012-04-14</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[SQL Server 2000安全设置之-数据库危险存储过程的删除与恢复]]></title>
    <link>https://www.bnxb.com/websafe/25657.html</link>
    <description><![CDATA[SQL Server 2000安全设置之-数据库危险存储过程的删除与恢复 操作步骤：1、删除危险存储过程打开企业管理器-工具-SQL 查询分析器，输入下面代码use masterexec sp_dropextendedproc 'xp_cmdshell'exec sp_dropextendedproc 'xp_dirtree'exec sp_dropextendedproc 'xp_enumgr]]></description>
    <pubDate>2012-04-14</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[浅析爆库和社工库扫描]]></title>
    <link>https://www.bnxb.com/websafe/25656.html</link>
    <description><![CDATA[背景 最近有关国内外互联网企业的密码安全问题受到了严峻的挑战和社区的广泛关注。腾讯安全团队的技术专家介绍了有关暴库和社工库扫描的内容。 常见密码存储方式对于用户来讲，用户密码信息显然是非常重要的，我们当然有必要了解社区管理者是如果保存我们的机密信息的。目前]]></description>
    <pubDate>2012-04-14</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[封杀FSO组件有效躲避木马程序侵扰]]></title>
    <link>https://www.bnxb.com/websafe/25651.html</link>
    <description><![CDATA[小知识:FSO是FileSystemObject的简称，俗称FSO组件，该组件可以检测并显示系统驱动器的信息分配情况，能创建、改变、删除文件夹，能探测指定的文件夹是否存在，如果存在，还可以提取该文件夹的名称、创建时间等信息 FSO使得对文件的处理变得很容易。 FSO木马就是利用微软的F]]></description>
    <pubDate>2012-04-13</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Web.config 安全相关配置]]></title>
    <link>https://www.bnxb.com/websafe/25650.html</link>
    <description><![CDATA[web.config 位于根目录 1、authentication节点 system.web !--配置 ASP.NET 使用的安全身份验证模式，以标识传入的用户。-- authentication mode=Forms forms loginUrl=~/User/Login.aspx name=.ASPXAUTH defaultUrl=User/Default.aspx timeout=30 path=// /authentication]]></description>
    <pubDate>2012-04-13</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[服务器安全半分钟搞定]]></title>
    <link>https://www.bnxb.com/websafe/25645.html</link>
    <description><![CDATA[这个是偶在搞别人服务器时发现的，读了下代码，感觉鸭梨很大。自己要学的东西还很多： 以下保存为bat文件，运行时还需xcacls.vbs这个东东，可以到网上下载。 :: 禁用WS命令行组件regsvr32 /s wshom.ocx :: 防止WINDOWS漏洞[粘滞键]的变态入侵之有史以来最酷的Windows后门set]]></description>
    <pubDate>2012-04-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[FTP常用软件serv-u的安全权限处理]]></title>
    <link>https://www.bnxb.com/websafe/25642.html</link>
    <description><![CDATA[1.首先打开serv-u管理添加serv-u为系统服务,在自动开始打上勾 2.下面就到了该对SERV－U进行安全设置的时候了。首先建立一个WINDOWS账号(例如ftptest,密码设置复杂些) 点击开始-所有程序-管理工具-计算机管理-本地用户和组 3.建好账号以后，双击建好的用户编辑用户属性，从隶]]></description>
    <pubDate>2012-04-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[AntiXSS - 支持Html同时防止XSS攻击]]></title>
    <link>https://www.bnxb.com/websafe/25637.html</link>
    <description><![CDATA[跨站脚本攻击（XSS）已经不是什么新鲜的话题了，甚至很多大公司也为此吃尽苦头。最简单直接的防范方法，就是不允许任何html标签输入，对用户输入进行编码(htmlencode)。 但是如果想用户输入支持一些格式，怎么办？一种办法就是很多论坛采用的BB Code的方法。使用特定的标签]]></description>
    <pubDate>2012-04-12</pubDate>
    <category>服务器安全</category>
    <author>CoderZh</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[Apache防止攻击]]></title>
    <link>https://www.bnxb.com/websafe/25636.html</link>
    <description><![CDATA[为了防止恶意用户对Apache进行攻击，我们需要安装mod_security这个安全模块 mod_security 1.9.x模块的下载与安装下载地址：http://www.modsecurity.org/download/index.html建议使用1.9.x，因为2.x的配置指令与1.x完全不同，解压后进入解压目录，执行：/home/apache/bin/apx]]></description>
    <pubDate>2012-04-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[小细节入手巩固 windows 2003 系统安全]]></title>
    <link>https://www.bnxb.com/websafe/25609.html</link>
    <description><![CDATA[虽然说linux系统才是企业应用服务器的王道，但wondows 2003 依然有很高的使用比例。 本文介绍了几个使用windows 2003过程中的几个安全设置小细节 ###################################### 修改端口前一定要将端口添加到防火墙和ipsec的允许列表！！！！很重要！！！！ #####]]></description>
    <pubDate>2012-04-10</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[EnGarde 创建 Snort 规则让黑客无处遁形]]></title>
    <link>https://www.bnxb.com/websafe/25459.html</link>
    <description><![CDATA[Snort是一个开源的网络入侵检测系统，它是一个可以实时监视网络通信的数据包嗅探器。通过协议分析和内容搜索与匹配，Snort能够检测攻击方法，包括拒绝服务器攻击、缓冲区溢出、CGI攻击、秘密的端口扫描等。Snort的生命力在于其功能强大的规则。 可以认为编写Snort规则就像编]]></description>
    <pubDate>2012-03-27</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[密码中国造　用汉字密码保护你的资料安全]]></title>
    <link>https://www.bnxb.com/websafe/25457.html</link>
    <description><![CDATA[在日常的计算机操作中，我们随时随地都会碰到密码。一般，我们都采用数字、字母、下划线组合形式的密码，但这样的密码不容易记忆而且容易被破解，那就试试用“中国制造”的方块字来设置密码吧。使用汉字作密码破解起来可就麻烦多了，而且还可以使用优美的古诗和名句作为密码]]></description>
    <pubDate>2012-03-27</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[终级防范技术 脚本攻击防范策略完全篇]]></title>
    <link>https://www.bnxb.com/websafe/25456.html</link>
    <description><![CDATA[SQL Injection 漏洞 利用攻击，JS脚本，HTML脚本攻击在网上似乎逾演逾烈。陆续的很多站点都被此类攻击所困扰，并非像主机漏洞那样可以当即修复，来自于WEB的攻击方式使我们在防范或者是修复上都带来了很大的不便。HOOO...... 一个站长最大的痛苦莫过于此。自己的密码如何如]]></description>
    <pubDate>2012-03-27</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[有史以来最牛的服务器反黑全集]]></title>
    <link>https://www.bnxb.com/websafe/25455.html</link>
    <description><![CDATA[方案一 1.打补丁 微软的作风就是三天一小补，五天一大补，漏洞太多，补一点就好一点，使用“开始-WindowsUpdate然后把所有的补丁都装进去吧 2.删除默认共享 2.1删除IPC共享 Win2k的缺省安装很容易被攻击者取得帐号列表，即使安装了最新的Serviceack也是如此。在Win2k中有一]]></description>
    <pubDate>2012-03-27</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[打造抵御SQL注入攻击的MS SQL服务器]]></title>
    <link>https://www.bnxb.com/websafe/25454.html</link>
    <description><![CDATA[MS SQL SERVER的安全性问题一般是由于配置不当而引起，攻击者可通过这样的配置获得很高的权限来执行SQL指令(如：sp_addlogin，xp_subdirs的存储过程)，配置一台安全可靠的MS SQL SERVER对你的网站整体安全会起到关键性作用！让我们一起来看一看： 1.用户权限分布 用户分配的]]></description>
    <pubDate>2012-03-27</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[预防PHPDDoS攻击以及解决方案,从PHPDDOS源码谈防御]]></title>
    <link>https://www.bnxb.com/protect/25090.html</link>
    <description><![CDATA[完整的PHPDDOS的参考源码，是我在网上随便搜索得来。 ?php $packets = 0; $ip = $_GET[\ip\]; $rand = $_GET[\port\]; set_time_limit(0); ignore_user_abort(FALSE); $exec_time = $_GET[\time\]; $time = time(); print \Flooded: $ip on port $rand brbr\; $max_time = $]]></description>
    <pubDate>2012-02-13</pubDate>
    <category>攻击防御</category>
    <author>LOC</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[使用antixss防御xss]]></title>
    <link>https://www.bnxb.com/websafe/25083.html</link>
    <description><![CDATA[AntiXSS，由微软推出的用于防止XSS攻击的一个类库，可实现输入白名单机制和输出转义 文章最后有antixx演示工程下载 antixss下载地址 http://www.microsoft.com/download/en/details.aspx?id=5242 msi安装程序，安装之后，安装目录下有以下文件 AntiXSS.chm 包括类库的操作手]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(一)-PHP网页的安全性问题]]></title>
    <link>https://www.bnxb.com/websafe/25082.html</link>
    <description><![CDATA[针对PHP的网站主要存在下面几种攻击方式:1、命令注入(Command Injection)2、eval注入(Eval Injection)3、客户端脚本攻击(Script Insertion)4、跨网站脚本攻击(Cross Site Scripting, XSS)5、SQL注入攻击(SQL injection)6、跨网站请求伪造攻击(Cross Site Request Forgeries,]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(二)-命令注入攻击]]></title>
    <link>https://www.bnxb.com/websafe/25081.html</link>
    <description><![CDATA[命令注入攻击 PHP中可以使用下列5个函数来执行外部的应用程序或函数system、exec、passthru、shell_exec、``(与shell_exec功能相同)函数原型string system(string command, int nbsp; command 要执行的命令 return_var 存放执行命令的执行后的状态值string exec (string com]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(三)-客户端脚本植入]]></title>
    <link>https://www.bnxb.com/websafe/25080.html</link>
    <description><![CDATA[客户端脚本植入(Script Insertion)，是指将可以执行的脚本插入到表单、图片、动画或超链接文字等对象内。当用户打开这些对象后，攻击者所植入的脚本就会被执行，进而开始攻击。 可以被用作脚本植入的HTML标签一般包括以下几种:1、script标签标记的javascript和vbscript等页]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(五)-SQL注入攻击]]></title>
    <link>https://www.bnxb.com/websafe/25079.html</link>
    <description><![CDATA[SQL注入攻击(SQL Injection)，是攻击者在表单中提交精心构造的sql语句，改动原来的sql语句，如果web程序没有对提交的数据经过检查，那么就会造成sql注入攻击。 SQL注入攻击的一般步骤: 1、攻击者访问有SQL注入漏洞的站点，寻找注入点 2、攻击者构造注入语句，注入语句和程序]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(四)-xss跨站脚本攻击]]></title>
    <link>https://www.bnxb.com/websafe/25078.html</link>
    <description><![CDATA[XSS(Cross Site Scripting)，意为跨网站脚本攻击，为了和样式表css(Cascading Style Sheet)区别，缩写为XSS 跨站脚本主要被攻击者利用来读取网站用户的cookies或者其他个人数据，一旦攻击者得到这些数据，那么他就可以伪装成此用户来登录网站，获得此用户的权限。跨站脚本攻]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(六)-跨网站请求伪造]]></title>
    <link>https://www.bnxb.com/websafe/25077.html</link>
    <description><![CDATA[CSRF(Cross Site Request Forgeries)，意为跨网站请求伪造，也有写为XSRF。攻击者伪造目标用户的HTTP请求，然后此请求发送到有CSRF漏洞的网站，网站执行此请求后，引发跨站请求伪造攻击。攻击者利用隐蔽的HTTP连接，让目标用户在不注意的情况下单击这个链接，由于是用户自己]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(七)-Session劫持]]></title>
    <link>https://www.bnxb.com/websafe/25076.html</link>
    <description><![CDATA[服务端和客户端之间是通过session(会话)来连接沟通。当客户端的浏览器连接到服务器后，服务器就会建立一个该用户的session。每个用户的session都是独立的，并且由服务器来维护。每个用户的session是由一个独特的字符串来识别，成为session id。用户发出请求时，所发送的http]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(八)-HTTP响应拆分]]></title>
    <link>https://www.bnxb.com/websafe/25075.html</link>
    <description><![CDATA[HTTP请求的格式 1）请求信息：例如Get /index.php HTTP/1.1，请求index.php文件2）表头：例如Host: localhost，表示服务器地址3）空白行4）信息正文请求信息和表头都必须使用换行字符（CRLF）来结尾，空白行只能包含换行符，不可以有其他空格符。下面例子发送HTTP请求给服务]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[PHP漏洞全解(九)-文件上传漏洞]]></title>
    <link>https://www.bnxb.com/websafe/25074.html</link>
    <description><![CDATA[一套web应用程序，一般都会提供文件上传的功能，方便来访者上传一些文件。 下面是一个简单的文件上传表单form action=upload.php method=post enctype=multipart/form-data name=form1input type=file name=file1 /br /input type=submit value=上传文件 /input type=hidden]]></description>
    <pubDate>2012-02-12</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[网站后门的检测与清除]]></title>
    <link>https://www.bnxb.com/websafe/25073.html</link>
    <description><![CDATA[网站被入侵之后，肯定会有一些后门，这些后门对网站安全非常危害，下面说下如何检查网站的后门。1.查看网站的最后修改日期 看哪个文件的修改日期不和谐就比如那个修改日期是26的就是不和谐的打开这个 不和谐的 文件夹 这个4ngel.php就是不和谐的文件，删掉吧还有一些图片，是]]></description>
    <pubDate>2012-02-11</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[MySQL安全配置文档]]></title>
    <link>https://www.bnxb.com/websafe/25071.html</link>
    <description><![CDATA[MySQL 是一个真正的多用户、多线程SQL数据库服务器，它是一个客户机/服务器结构的实现。MySQL是现在流行的关系数据库中其中的一种，相比其它的数据库管理系统（DBMS）来说，MySQL具有小巧、功能齐全、查询迅捷等优点。MySQL 主要目标是快速、健壮和易用。目前，在大中型企业]]></description>
    <pubDate>2012-02-11</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[“找回密码”功能的暴力破解漏洞的修复]]></title>
    <link>https://www.bnxb.com/websafe/25069.html</link>
    <description><![CDATA[前几天在某论坛上看到过一篇关于找回密码功能的暴力破解的漏洞 感觉这个漏洞是常有的，但是很少被注意到。不过这个漏洞危害却很大，可以找回管理员密码。下面看一段代码 $rand = md5(random(0,6)); 这就是一个生成6位随机数并MD5加密后的找回密码链接不过这样危害却很大，因]]></description>
    <pubDate>2012-02-11</pubDate>
    <category>服务器安全</category>
    <author>WebsiteManager</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[严格部署防止扫描的方法]]></title>
    <link>https://www.bnxb.com/websafe/25068.html</link>
    <description><![CDATA[严格部署防止扫描的方法 一、防扫描，让攻击者晕头转向 几乎所有的入侵都是从扫描开始的，攻击者首先判断目标主机是否存在，进而探测其开放的端口和存在的漏洞，然后根据扫描结果采取相应的攻击手段实施攻击。因此，防扫描是安全防护的第一步。防扫描做得好，就会让恶意攻击]]></description>
    <pubDate>2012-02-11</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[服务器asp.net权限设置问题及解决方法]]></title>
    <link>https://www.bnxb.com/websafe/25067.html</link>
    <description><![CDATA[服务器asp.net权限设置问题及解决方法 本人服务器使用环境:WIN 2003ASP.NET相对于ASP,设置权限方面有点不同，有一点儿设置错了都运行不到。在网上搜索到的都是很垃圾的答案，没有一个用得到的，下面是我自己设置并从中遇到的问题摸索后得到的经验，给大家分享。ASP.NET需要]]></description>
    <pubDate>2012-02-11</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[如何防止CSRF注入式攻击]]></title>
    <link>https://www.bnxb.com/websafe/25066.html</link>
    <description><![CDATA[0x01 什么是CSRF攻击 CSRF是Cross Site Request Forgery的缩写（也缩写为XSRF），直译过来就是跨站请求伪造的意思，也就是在用户会话下对某个CGI做一些GET/POST的事情这些事情用户未必知道和愿意做，你可以把它想做HTTP会话劫持。 网站是通过cookie来识别用户的，当用户成功]]></description>
    <pubDate>2012-02-11</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[我来传授网站WebSite几个防黑经验]]></title>
    <link>https://www.bnxb.com/websafe/25065.html</link>
    <description><![CDATA[1 .设置严密权限 上传目录只给写入、读取权限绝对不能给执行权限 每个网站WebSite使用独立用户名和密码权限设置为Guest 命令: net localgroup users myweb /del 设置MSSQL、Apache、MySQL以Guest权限运行:在运行中打:service.msc选择相应服务以个Guest权限账户运行 2.防止SQ]]></description>
    <pubDate>2012-02-11</pubDate>
    <category>服务器安全</category>
    <author>佚名</author>
    <comments>未知</comments>
</item>

</channel>
</rss>
