當(dāng)前位置::加密軟件主頁(yè) > TAG標(biāo)簽 > 防火墻
配置ModSecurity防火墻與OWASP規(guī)則 日期:2014-07-25 13:25:340x00 背景 ModSecurity是一個(gè)免費(fèi)、開源的Apache模塊,可以充當(dāng)Web應(yīng)用防火墻(WAF)。ModSecurity是一個(gè)入侵探測(cè)與阻止的引擎.它主要是用于Web應(yīng)用程序所以也可以叫做Web應(yīng)用程序防火墻.ModSecurity的目的...[閱讀全文]
個(gè)人電腦安全誤區(qū):有實(shí)時(shí)殺毒防火墻就萬(wàn)事大 日期:2014-07-25 13:25:09安裝有實(shí)時(shí)殺毒功能的防火墻,就萬(wàn)事大吉了 有很多用戶持一種錯(cuò)誤的觀念,以為只要買了殺毒軟件,特別是只要安裝了有實(shí)時(shí)殺毒功能的防火墻,就能擋住所有病毒,萬(wàn)事大吉了—這是大錯(cuò)...[閱讀全文]
針對(duì)XSS漏洞的前端防火墻:天衣無縫的防護(hù) 日期:2014-06-27 16:35:50上一篇講解了鉤子程序的攻防實(shí)戰(zhàn),并實(shí)現(xiàn)了一套對(duì)框架頁(yè)的監(jiān)控方案,將防護(hù)作用到所有子頁(yè)面。 到目前為止,我們防護(hù)的深度已經(jīng)差不多,但廣度還有所欠缺。 例如,我們的屬性鉤子只考...[閱讀全文]
針對(duì)XSS漏洞的前端防火墻:內(nèi)聯(lián)事件攔截 日期:2014-06-27 16:35:43關(guān)于XSS漏洞怎樣形成、如何注入、能做什么、如何防范,前人已有無數(shù)的探討,這里就不再累述了。本文介紹的則是另一種預(yù)防思路。 幾乎每篇談?wù)?XSS 的文章,結(jié)尾多少都會(huì)提到如何防止,...[閱讀全文]
針對(duì)XSS漏洞的前端防火墻:無懈可擊的鉤子 日期:2014-06-27 16:35:36昨天嘗試了一系列的可疑模塊攔截試驗(yàn),盡管最終的方案還存在著一些兼容性問題,但大體思路已經(jīng)明確了: 靜態(tài)模塊:使用 MutationObserver 掃描。 動(dòng)態(tài)模塊:通過 API 鉤子來攔截路徑屬性。...[閱讀全文]
針對(duì)XSS漏洞的前端防火墻:可疑模塊攔截 日期:2014-06-27 16:35:31上一篇介紹的系統(tǒng),雖然能防御簡(jiǎn)單的內(nèi)聯(lián)XSS 代碼,但想繞過還是很容易的。 由于是在前端防護(hù),策略配置都能在源代碼里找到,因此很快就能試出破解方案。并且攻擊者可以屏蔽日志接口,...[閱讀全文]
愚人清明購(gòu)物季 警戒網(wǎng)購(gòu)安然 日期:2014-04-02 10:32:11愚人節(jié)、清明節(jié)小長(zhǎng)假,購(gòu)物季候日接踵而來,我們急需存眷在節(jié)日購(gòu)物季期間若何呵護(hù)公司收集的安然。 不管企業(yè)采納若何的安然辦法進(jìn)行員工上彀監(jiān)控,總?cè)允菚?huì)有人在這個(gè)時(shí)辰籌算在網(wǎng)...[閱讀全文]
運(yùn)維治理:加強(qiáng)收集彈性的五個(gè)策略 日期:2014-02-24 11:56:09收集防火墻是一個(gè)實(shí)現(xiàn)收集彈性的首要區(qū)域。下面5個(gè)策略可以幫忙我們挺過那些可能導(dǎo)致整體運(yùn)營(yíng)解體的重大年夜危機(jī)。 1、雙活集群 包管總部站點(diǎn)和VPN連接延續(xù)可用是包管營(yíng)業(yè)延續(xù)性的首要...[閱讀全文]

