2009年8月23日

关于Web应用中的Cache一致性问题

摘要: 对付跨地域 MySQL 复制网络延迟的问题并发带来的资源竞争的麻烦相关文章Voldemort -- 分布式 key-value 存储系统 阅读全文

posted @ 2009-08-23 17:27 eoiioe 阅读(459) 评论(0) 推荐(0) 编辑

Web安全渗透测试之信息搜集篇(下)

摘要: 通过使用搜索引擎、扫描器、发送简单的HTTP请求或者专门精心制作的请求,都有可能导致应用程序泄漏诸如错误信息、版本信息以及所使用的技术等信息。本文将为读者详细介绍如何测试目标地址上运行了哪些应用程序,以及如何通过错误信息提前有用消息的具体方法。一、识别应用程序 测试Web应用程序漏洞时,最重要的一步就是要弄清楚Web服务器上托管了哪些应用程序。许多应用程序都有已知的漏洞和攻击方法,籍此可以获得远距... 阅读全文

posted @ 2009-08-23 15:43 eoiioe 阅读(4660) 评论(2) 推荐(2) 编辑

Web安全渗透测试之信息搜集篇(上)

摘要: 通过使用搜索引擎、扫描器、发送简单的HTTP请求或者专门精心制作的请求,都有可能导致应用程序泄漏诸如错误信息、版本信息以及所使用的技术等信息。一、测试robots.txt文件现在,我们首先介绍如何测试robots.txt文件。Web蜘蛛/机器人/爬虫可以用来检索网页,并沿着超链接进一步探索更多、更深的Web内容。当然,网站可以在根目录放上一个robots.txt文件,这样就可以规定哪些Web蜘蛛行... 阅读全文

posted @ 2009-08-23 15:38 eoiioe 阅读(1388) 评论(0) 推荐(0) 编辑

导航