iT邦幫忙

網頁安全相關文章
共有 57 則文章

技術 Flash爆零時差攻擊, Symantec已澄清那不是"零時差攻擊

"Symantec: Sorry, Flash Player attack not a zero day" http://www.zdnet...

技術 核彈級漏洞 OpenSSL

「核彈級漏洞」OpenSSL Heartbleed 是什麼,我們又該怎麼補救? 其實我是有看沒有懂 此篇轉自網路... http://share.inside....

技術 分享大小事-(系列文)4.企業佈署與應用技術MDOP與防毒防駭的FEP(含消費端免費MSE)

在這一篇、免費的好康當然放在前面跟您分享咯! 網路既然比馬路危險、當然安全防護不可少,台灣微軟Kevin在會中推薦大家可以安心的使用Microsoft Secu...

技術 看CNN十大新聞影片會遭駭?

剛看到一則新聞『 看CNN十大新聞影片? 趨勢科技:小心遭駭 』 想說分享提醒會逛CNN網站的邦友注意一下^_^ 大意是駭客以大量垃圾郵件散播主旨為「十大新聞影...

技術 最後一天,快去下載與申請免費序號

使用人數眾多、華人世界最好的網站弱點掃描系統 O-scan,最後一天,快去下載。 官網: http://www.wesoft.info/ 可金資訊(WeSoft...

技術 知名資安廠商被發現網站存在XSS漏洞

國內知名資安廠商精誠資訊在5/6被資安資訊網站「大砲開講」披露其網站存在跨站指令碼攻擊(XSS)漏洞,並遭植入惡意連結,精誠表示已進行偵測與修復。 http:/...

技術 智利政府網站被駭 六百萬人個資遭公佈上網

(法新社聖地牙哥十一日電)智利「水星日報」今天說,一名駭客闖進智利政府網站,竊取六百萬人的資料後,將資料張貼在兩個人氣網站上長達數小時。 這些昨天到今天清晨,從...

技術 Q. 何 謂軟體保護?為何要保護?

A: 軟體保護主要針對3個方面, 1是程式目的碼的完整性(Integrity)保護, 確保編譯完成到分發給使用者的程式碼都是一致,防止被植入木馬或惡意程式,造成...

技術 McAfee 網頁及郵件安全閘道器 活動投影片

身為公司的 IT 專業人員,保護電腦網路是您的重要工作。您知道只要連上網際網路,隨時都可能有垃圾信或惡意程式入侵、員工瀏覽未經授權網站、釣魚信件竊取公司重要資訊...

技術 如何保護存在電腦中的資料?

1.定期更新作業系統 (特別是windows) 2.定期更新防毒(linux和mac可以沒看到) 3.利用防火牆監視 4.常更換系統登入的密碼 5.使用磁碟加密...

技術 網站即時目錄監控與回復系統(O-WebProtect)

簡單設定,有效監控與自動回復,網站安全的最後防線 我們花大錢使用了網站防火牆(WAF)或入侵偵測防禦系統(IDS/IPS),網站依然被掛馬與網頁置換,為什麼呢?...

技術 O-WebProtect 網站(目錄)監控防護系統

我們花大錢使用了網站防火牆(WAF)或入侵偵測防禦系統(IDS/IPS),網站依然被掛馬與網頁置換,為什麼呢? 當WAF與IDS/IPS沒有定期更新到最新的Pa...

技術 守住企業最前線,安全與效能再進化 - Check Point 新產品發表

報名連結****http://www.systex.com.tw/systex2/home/banner/EDM_2011/edm/TBI/CP_3D/CP_3...

技術 郵件詐騙 郵件竄改 郵件盜款

大部份都是跨國交易 T/T,不做LC,會計匯款不做帳戶電話和傳真確認 發生原因,被通知更改匯款帳號,雙方對談都使用英文 詳細 電子郵件伺服器Mail Serve...

技術 駭客年會「徵求議題,歡迎投稿」Hacks in Taiwan 2014 - Call for Papers

好康妹報好康~ 邀請各位大大站上亞太地區最威 ─ HITCON 台灣駭客年會的舞台 強力徵求不帶商業色彩的安全研究、最新的趨勢探討、最具水準的技術議題;歡迎各...

技術 SA@Tainan 晚上場 網頁安全 Web Security 初探 9/29 (六)

掌握高科技與龐大財力的謎樣勢力,煙硝味十足的殺戮戰場, 在這過分依賴電腦與網路的資訊社會,慘遭駭客入侵卻無所適從 WEB發展至今將近20個年頭,為何入侵事件層出...

技術 200805大規模攻擊行為分析

本週以來發生在台灣、大陸地區以中文網頁為主要目標的大型資料隱碼(SQL Injection)攻擊事件,疑為駭客透過專業工具結合Google搜尋引擎快速尋找網頁弱...

鐵人賽 自我挑戰組 DAY 10

技術 『 Day 10 』Web Security - A7 . Cross-Site Scripting (XSS) - 下篇

廢話 ヽ(=^・ω・^=)丿 其實這篇原本應該跟昨天那篇一起發的,但昨天我一早就搭高鐵去參加今年 DEVCORE 第一次舉辦的 Conference。繼續將 B...

鐵人賽 Security DAY 23

技術 DAY 23- HTTPS、TLS/ SSL

「我們的連結夠安全嗎。」 HTTP(HyperText Transfer Protocol) 超文本傳輸協定,是傳輸雙方都必須遵守的一組「約定」,他可以用來發...

鐵人賽 Security DAY 22

技術 DAY 22-憑證頒發機構CA

「子非魚,安知魚之樂。」 在介紹協定之前,我們要來介紹一個非常重要的概念,叫做憑證頒發機構(Certificate authority, CA)。 想像你今...

鐵人賽 自我挑戰組 DAY 14

技術 『 Day 14』Web Security - 補充~ 那些不在排行榜的 ...

前言這裡我們來稍微聊聊,這些曾經出現在 OWASP TOP10 榜上的弱點雖然後來沒在 OWASP TOP10 2017 上,但不代表能忽略掉他們。 跨站冒...

技術 O-WebProtect網站監控防護系統(OWP)

網站監控防護的好幫手,可防網站被掛木馬、後門、惡意程式等。 O-WebProtect網站監控防護系統,雖名為網站監控防護, 實際上可監控防護任何指定的目錄。 可...

技術 【安心自在,漫步雲端 - 2015資訊安全研討會】

【安心自在,漫步雲端 - 資訊安全研討會】 〉踏入雲端及流動年代,告訴您如何保護雲端機密資料外洩 。 〉為您重新打造防禦新思維,精準應付新型態的惡意攻擊。 〉雲...

鐵人賽 Security DAY 24

技術 DAY 24- 憑證實察 Certificate

「給你一個憑證,證明你是一個工具人。」 今天是一個戶外教學。我們要來去網站上實際把證書抓出來看看。 我們今天要來到台大計中的登入系統來稍微看看。(我使用的是g...

鐵人賽 自我挑戰組 DAY 12

技術 『 Day 12』Web Security - A9 . 使用已有漏洞的元件

A9 - Using Components with Known Vulnerabilities 使用已有漏洞的元件 近來,開源(Open Source)的風氣...

鐵人賽 自我挑戰組 DAY 13

技術 『 Day 13』Web Security - A10 . 紀錄與監控不足風險

A10 - Insufficient Logging & Monitoring 紀錄與監控不足風險 即便你做好萬全的準備來防止攻擊者來入侵你的服務,但這...

鐵人賽 IT人生 DAY 2

技術 20131002Default Value

曾經有位老師說過:在安全性上,大多數的PG都預設使用者是不懂得的,而在操作介面上又預設使用者都是懂得的。這張三不五時在網路使用上可能會看到的畫面,應該就能說明前...