當前位置::加密軟件主頁 > TAG標簽 > 系統(tǒng)安全
一種隱躲在JPG圖片EXIF中的后門 日期:2013-11-04 12:13:41這是一個很是有趣的后門,它并沒有依托正常模式往隱躲起內(nèi)容(好比 base64/gzip 編碼),可是它卻把本身的數(shù)據(jù)隱躲在JPEG圖片的EXIT頭部中了。它也利用exif_read_data和preg_replace兩個PHP函數(shù)來讀取...[閱讀全文]
IPv6和談面對的收集安然隱患闡發(fā) 日期:2013-11-04 12:13:40IPv4和談是在1975年推出,因為其內(nèi)涵的開放性和不竭更新而遭到開辟人員和用戶的歡迎,成了互聯(lián)網(wǎng)的通用和談。跟著互聯(lián)網(wǎng)的敏捷成長,IPv4定義的有限地址空間耗損速度正在逐年加快,當然...[閱讀全文]
前端安然:know it then hack it 日期:2013-11-04 12:13:381、html可以履行javascript的處所有哪些? 先舉個例子好比這個代碼 1f4ck 變量$a可控,如何讓這個代碼彈框(履行javascript代碼)呢? (1)屬性值引進javascript:[code]偽和談,來履行javascript代碼。也就是...[閱讀全文]
從合規(guī)到扶植全方位的安然系統(tǒng) 日期:2013-11-04 12:13:37多年來,企業(yè)安然團隊為籌集到收集安然所需資金而深進進行合規(guī)預(yù)算。一些企業(yè)寄望到,雖然能博得短時候本錢,但從長遠來看這類做法反而會造成困擾。“合規(guī)不劃一于安然”這類說法聽...[閱讀全文]
內(nèi)部IaaS擺設(shè):治理虛擬機安然 日期:2013-10-30 10:45:57當擺設(shè)一個內(nèi)部根本舉措措施即辦事(IaaS)云計較時,該當對安然性方面有一個遍及的考慮,即企業(yè)不但必需考慮知足安然性最好實踐的要求,并且同時也應(yīng)考慮合適監(jiān)管的要求。 在本文中,我...[閱讀全文]
ZoomEye發(fā)布D-Link后門闡發(fā)陳述 日期:2013-10-30 10:45:56布景 安然研究員逆向工程發(fā)現(xiàn)嵌進式設(shè)備商臺灣友訊科技(D-Link)路由器多個型號利用的固件系統(tǒng)中存在后門。D-Link 的固件由其美國子公司Alpha Networks開辟。黑客只需要將瀏覽器User-Agent標記點竄...[閱讀全文]
VDI安然:虛擬終端的優(yōu)勢和缺點 日期:2013-10-29 10:24:33近幾年,跟著虛擬化概念囊括全部IT世界,收集連接設(shè)備和非收集連接設(shè)備之間的辨別已完全改變了。虛擬化促使企業(yè)可以在單一的硬件上運行多個辦事 器或客戶端。事實上,一個物理上連接...[閱讀全文]
兩個易被忽視的linux安然權(quán)限建設(shè)標題問題 日期:2013-10-23 09:59:59本文談兩個很等閑被忽視,又偶爾會突然蹦出來,給我們建設(shè)辦事器造成困擾的權(quán)限治理標題問題。 1、太寬的權(quán)限 有些辦事對權(quán)限的要求會是一個區(qū)間,小了不可,大年夜了也不可。假定這...[閱讀全文]
|

