Web安全相关

posted @ 2007-12-09 00:43 jecray 阅读(191) | 评论 (0) 编辑
摘要: 采用SymmetricAlgorithm,对url进行加密解密。阅读全文
posted @ 2007-12-09 00:08 jecray 阅读(154) | 评论 (0) 编辑
摘要: 如果不对客户端采取访问控制策略,一个网站很容易被DOS攻击。因此有必要采取措施。本文简单的介绍了如何通过程序预防dos攻击。阅读全文
posted @ 2007-12-08 22:14 jecray 阅读(182) | 评论 (2) 编辑
摘要: 我前面一篇文章讲过如果利用apache架设svn服务器, 这次介绍如何加入ssl功能,增强服务器的安全性.svn的相关配置就不多说了,可以参见在上篇文章 本机测试通过 流水帐如下: 若有问题 可以留言阅读全文
posted @ 2007-09-17 23:03 jecray 阅读(1008) | 评论 (3) 编辑
摘要: 微软提供了一款免费的用来分析安全威胁的建模工具Microsoft Threat Analysis & Modeling v2.1,通过输入系统的相关信息如角色的种类,系统的资源等,可以方便的建模.这款工具内置了许多安全威胁的描述和解决方法,如XSS,Man in the Middle Attack,能帮助我们有效的避规安全风险.阅读全文
posted @ 2007-09-12 23:16 jecray 阅读(92) | 评论 (2) 编辑
摘要: 主要功能:获取网站IP,和IP上绑定的域名;端口扫描;查看当前页面的Cookie,并能进行修改欺骗;get,head,post指定页面;非常小巧好用阅读全文
posted @ 2007-06-16 00:09 jecray 阅读(553) | 评论 (0) 编辑
摘要: 网站容易被攻击的种类:1.会话劫持 主要指监听获取cookie中的sessionid更高一层就是劫持TCP,UDP会话 2.跨站点脚本攻击和sql注入阅读全文
posted @ 2007-05-27 23:04 jecray 阅读(263) | 评论 (4) 编辑
摘要: session介绍
asp.net支持的session模式
“只要关闭浏览器,session就消失了”这种看法是错误的。
sesson cookie和persistent cookie的区别
session cookie在某些情况下可以跨浏览器页面共享阅读全文
posted @ 2007-05-24 20:20 jecray 阅读(645) | 评论 (0) 编辑
摘要: 环境:windows server 2003 ; VMware5.5.2 Fedora6物理网卡(外网)ip:192.168.121.157 DNS:202.114.224.1目的:使在虚拟机中的fedora可以上网思路:使用server 2003自带的路由和远程访问服务实现共享上网阅读全文
posted @ 2007-04-15 14:00 jecray 阅读(515) | 评论 (0) 编辑