防禦注入攻擊
SQL Injection
限制使用者輸入的長度。
使用自訂的錯誤訊息。
監控資料庫流量,使用入侵偵測系統(IDS)和網路應用程式防火牆(W...
認證機制攻擊
用戶名枚舉
用戶名枚舉是攻擊者用來識別系統中有效用戶名的一種技術。此信息可用於發起進一步的攻擊,例如暴力破解密碼攻擊或社會工程攻擊。
攻擊者可以通...
倒數兩天!!好的弱點基本上都講過一輪了,那就像之前説過的我們只是做個測試而已,重點是學習一下相關的流程,如果是真的在外面工作的話就還會有一些環境確認已經複測之類...
XSS是甚麼?
所謂XSS就是跨網站指令碼 Cross-site scripting 的簡稱,屬於指令碼注入的一種。基本上,XSS就是攻擊者在網頁插入惡意指令碼...
前言
今天要和大家簡單分享Zabbix Agent的兩種模式,以偵測主機為範例應該可以簡單明瞭。
自動添加主機分為兩種:(1)Agent-被動模式在Zabbix...
當聊到電腦上的惡意程式,聽到的類型不外乎都是病毒、蠕蟲或木馬。但是因為其特性常常會搞混分類,最容易搞混的莫非是病毒跟蠕蟲,這兩者的差別究竟在哪些部份呢?今天的...