前几天,身边的很多朋友出现了密码被盗的现象,而且盗走的时候都是批量地被盗走,自己注册的很多个不同的网站密码同时被盗,有感于普通人对密码的意识比较淡薄...
涨姿势:如何让你的Google账户更安全
如果你使用Gmail作为你主要的电子邮件,或者长期依赖于谷歌提供的服务,再或者你是“Google脑残粉”……那么这篇文章就值得你来读读。本文将指导你重新审视并重新设置一下你的谷歌账户,以提升你的谷歌账...
安全科普:让高大上的Bash破壳漏洞不再难理解
简介 “破壳”是一个严重漏洞的别名,在Red Hat、CentOS、Ubuntu 、Fedora 、Amazon Linux 、OS X 10.10中均拥有存在CVE-2014-6271(即“破壳”漏...
当网站遭到恶意镜像时该如何处理
恶意镜像,是指有人通过域名A记录直接解析别人IP地址,从而得到一个在访问者眼中完全相同网站的过程。独立IP也是网站被恶意镜像的一个必备条件。其次,网站程序位于网站空间根目录也是遭遇恶意镜像的条件,这两...
什么是SQL注入式攻击,如何防范SQL注入式攻击
什么是SQL注入式攻击 如何防范一、什么是SQL注入式攻击? 所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。在某...
安全科普:浮窗登录框的隐患
此文为安全科普系列第三篇,作者EtherDream以图文并茂的形式详细讲解了流量劫持及相关知识,此系列的前两篇文章见文章末的传送门。 传统的登录框 在之前的文章流量劫持危害详细讲解了 HTTP 的高危...
用实际危害说话:评定产品安全性的新指标
对产品或应用的安全性做出科学的评判是一项很困难的事。相关机构一般的做法,只是会根据操作系统和热门应用程序披露的漏洞个数,来衡量其安全性。 评定安全性的老办法:只根据漏洞个数 通常来说,复杂的环境可能导...
刷单黑色产业链
刷单黑色产业链 2014年8月24日 18:16 淘宝刷单远远没有想象的那么简单,称其产业链应该可以吧。 至于为什么各个店铺争先恐后我刷我无法详述,知乎上关于这个的有一些...
短域名进化史
一个短的域名一直都是很多人所推崇的。因为对于大部分人来说,域名越短就会越好记忆。但是,还存在一部分人,他们不在乎域名是否好记,但是他们巴不得自己的域名只有三位,两位甚至是没有长度。他们,就是XSSer...
http状态码 200 跟304 区分
我想用http状态码来判断一个文件是否更新 304 = 请求返回的内容跟上一次请求返回的内容一样 无更新就返回304 200 = 服务器已成功处理了请求,服务器提供了请...