CoderZh的技术博客
“专注、热爱、 全心贯注于你所期望的事物上,必有收获。” - 爱默生
博客园
首页
博问
闪存
联系
订阅
管理
随笔-206 文章-10 评论-1761
安全性测试
AntiXSS - 支持Html同时防止XSS攻击
posted @
2010-06-24 21:20
CoderZh 阅读(3080) |
评论 (3)
编辑
(原创)攻击方式学习系列(总)
posted @
2010-04-30 00:30
CoderZh 阅读(1932) |
评论 (0)
编辑
代码安全系列(2) - Race Condition
posted @
2008-12-31 17:15
CoderZh 阅读(1785) |
评论 (5)
编辑
代码安全系列(1) - Log的注入
摘要: 是不是我们使用了Nlog,Log4net,代码就安全了呢?是不是我们使用了NHibernate就不会有SQL注入的问题呢?代码安全真的如此重要吗?
阅读全文
posted @
2008-12-15 19:10
CoderZh 阅读(3123) |
评论 (35)
编辑
(原创)攻击方式学习之(4) - 拒绝服务(DOS/DDOS/DRDOS)
posted @
2008-09-17 19:35
CoderZh 阅读(4086) |
评论 (9)
编辑
(原创)攻击方式学习之(3) - 缓冲区溢出(Buffer Overflow)
摘要: 前两篇效果都不错,本文继续学习缓冲区溢出相关的知识。
阅读全文
posted @
2008-09-06 17:10
CoderZh 阅读(5334) |
评论 (15)
编辑
(原创)攻击方式学习之(2) - SQL注入(SQL Injection)
摘要: 有些网站将直接拿用户的输入来拼接SQL语句,进行查询等操作,同时也将错误信息暴露给用户。这就给不怀好意的同学可乘之机,利用输入一些奇特的查询字符串,拼接成特定的SQL语句,即可达到注入的目的。不仅可以获取数据库重要信息,权限没有设置好的话甚至可以删除掉整个表。
阅读全文
posted @
2008-09-06 11:25
CoderZh 阅读(6806) |
评论 (27)
编辑
(原创)攻击方式学习之(1) - 跨站式脚本(Cross-Site Scripting)
摘要: XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。
阅读全文
posted @
2008-09-06 10:10
CoderZh 阅读(10175) |
评论 (47)
编辑
经典转载 - 缓冲区溢出的原理和实践(Phrack)
posted @
2008-08-20 14:06
CoderZh 阅读(935) |
评论 (1)
编辑
公告
Happy Coding!! Happy Life!!!
我的邮箱:coderzh#gmail.com
盛大EverBox在线存储邀请
Dropbox邀请
跟随我的推特
我的新浪微博
订阅我的博客
FeedBurner
我的豆瓣
我的GAE博客
我的NancyWiki
昵称:
CoderZh
园龄:
5年6个月
粉丝:
160
关注:
10
搜索
随笔分类
Agile(2)
(rss)
Android(3)
(rss)
ASP.NET(3)
(rss)
C#(20)
(rss)
C/C++(23)
(rss)
Emacs(2)
(rss)
Google App Engine(7)
(rss)
JAVA(4)
(rss)
Linux(1)
(rss)
Lua(2)
(rss)
Python(67)
(rss)
Ubuntu(9)
(rss)
VBS(4)
(rss)
安全性测试(10)
(rss)
测试生活感悟(7)
(rss)
程序人生(14)
(rss)
代码安全(3)
(rss)
单元测试(18)
(rss)
公告(12)
(rss)
每周总结(5)
(rss)
软件测试(30)
(rss)
设计模式
(rss)
性能测试(9)
(rss)
学习笔记(23)
(rss)
随笔档案
2011年5月 (1)
2011年3月 (1)
2011年1月 (1)
2010年12月 (3)
2010年11月 (3)
2010年10月 (2)
2010年9月 (6)
2010年8月 (2)
2010年7月 (4)
2010年6月 (3)
2010年5月 (4)
2010年4月 (9)
2010年3月 (6)
2010年2月 (3)
2010年1月 (16)
2009年12月 (6)
2009年11月 (3)
2009年10月 (4)
2009年9月 (3)
2009年8月 (2)
2009年7月 (7)
2009年6月 (2)
2009年4月 (12)
2009年3月 (5)
2009年2月 (2)
2009年1月 (3)
2008年12月 (7)
2008年11月 (9)
2008年9月 (8)
2008年8月 (7)
2008年7月 (8)
2008年6月 (9)
2008年5月 (33)
2008年4月 (6)
2008年2月 (1)
2007年12月 (3)
2007年11月 (3)
2007年10月 (7)
2007年9月 (1)
系列文章
Python天天美味系列
攻击方式学习系列
瘦客户端那些事
玩转gtest系列
读书笔记
Python网络编程
xUnit Test Patterns
卓有成效的程序员
友情链接
我的GAE生活博客
(rss)
积分与排名
积分 - 509986
排名 - 117
最新评论
阅读排行榜
评论排行榜
推荐排行榜