随笔分类 -  安全测试

摘要:版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。 Web安全问题,很多时候会被人所忽略,安全漏洞造成了很多不必要的维护和开发任务,产生的问题有时候更是致命的。 实际上,只要我们养成一些习惯,知道一些安全问题的基本原理,可以很大程度避免问题的出现,这也是一个优秀Web程序员的必备素质。 阅读全文
posted @ 2017-02-08 16:02 安大叔 阅读(892) 评论(0) 推荐(0)
摘要:导读 HTTP 的 Slow Attack 有着悠久历史的 HTTP DOS 攻击方式,最早大约追溯到 5 年前,按理说早该修复了,但是 Apache 的默认配置中仍然没有添加相关配置,或者他们认为这是 feture 不是 bug,所以至今默认安装的 Apache 中还存在着 Slow Attack 阅读全文
posted @ 2017-01-23 15:55 安大叔 阅读(9642) 评论(0) 推荐(0)