hyddd

主攻方向:架构(软件设计方案,测试整体解决方案),安全测试,性能测试,操作系统,数据库。喜欢学习各类编程语言!

Security

跨入安全的殿堂--读《Web入侵安全测试与对策》感悟
摘要: 前言 最近读完了《Web入侵安全测试与对策》,从中获得了不少灵感。此书介绍了很多Web入侵的思路,以及国外著名安全站点,使我的眼界开阔了不少。在此,我重新把书中提到的攻击模式整理归纳了一遍,并附上相关的一些参考资料,希望会对各位Web开发人员和安全测试人员有所帮助。阅读全文

posted @ 2009-09-09 11:33 hyddd 阅读(2492) | 评论 (14) 编辑

Html的安全隐患
摘要: 最近这段时间一直在研究HTML和JavaScript的安全问题,这里先整理一下Html的安全隐患。阅读全文

posted @ 2009-07-05 02:26 hyddd 阅读(3405) | 评论 (31) 编辑

深入理解JavaScript Hijacking原理
摘要: 最近在整理关于JavaScript代码安全方面的资料,在查关于JackScript Hijacking的资料时,发现关于它的中文资料很少,故特意整理一下。阅读全文

posted @ 2009-07-02 18:45 hyddd 阅读(3492) | 评论 (28) 编辑

浅谈CSRF攻击方式
摘要: CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。......阅读全文

posted @ 2009-04-09 22:44 hyddd 阅读(5979) | 评论 (22) 编辑

[ZZ]渗透测试(Penetration Testing)
摘要: 渗透测试在未得到被测试方授权之前依据某些地区法律规定是违法行为。这里我们提供的所有渗透测试方法均为(假设为)合法的评估服务,也就是通常所说的道德黑客行为(Ethical hacking),因此我们这里的所有读者应当都是Ethical Hackers,如果您还不是,那么我希望您到过这里后会成为他们中的一员 ;)。 原文:http://www.cnblogs.com/allyesno/articles/1288841.html阅读全文

posted @ 2009-03-22 18:19 hyddd 阅读(392) | 评论 (0) 编辑

用Fortify SCA分析代码漏洞

posted @ 2009-02-23 21:51 hyddd 阅读(5685) | 评论 (2) 编辑

网络嗅探技术浅析

posted @ 2009-01-21 16:14 hyddd 阅读(3440) | 评论 (14) 编辑

浅析数字证书

posted @ 2009-01-07 17:49 hyddd 阅读(1438) | 评论 (4) 编辑

Arp攻击实战

posted @ 2009-01-04 16:54 hyddd 阅读(10147) | 评论 (36) 编辑

Arp小记

posted @ 2009-01-04 13:54 hyddd 阅读(2096) | 评论 (4) 编辑

Session小记

posted @ 2008-12-29 16:56 hyddd 阅读(336) | 评论 (0) 编辑

Cookie小记

posted @ 2008-12-26 17:32 hyddd 阅读(282) | 评论 (0) 编辑

[hyddd安全性测试笔记2]浅淡静态代码分析工具

posted @ 2008-12-16 21:37 hyddd 阅读(3050) | 评论 (4) 编辑

[hyddd安全性测试笔记1]URL Encode and URL Decode

posted @ 2008-12-16 21:00 hyddd 阅读(472) | 评论 (0) 编辑