XSS综合防御
XSS安全问题已经暴露好几年了,虽然XSS的安全防范越来越受到重视,但是却还没有一套完整的防御方案! XSS介绍XSS(Cross Site Scripting)中文名跨站脚本攻击。攻击原理是攻 ...
吾日三省吾身
《论语》有曰:吾日三省吾身-为人谋而不忠乎?与朋友交而不信乎?传不习乎? 本来这句话的意思是用来提醒自己给人家做事而不忠诚?交朋友不够诚信?学习的只是不复习?而我也给自己定了这么一套每日N省 技 ...
乌云峰会
代表公司去参加乌云第一届互联网安全峰会,记录下 之前从来没有去过北京,去过之后发现还是杭州好! 9月11号早上公司专车送去萧山机场,到了北京上空的时候从飞机窗口看下去灰蒙蒙的,到了北京机场就打 ...
sql injection
SQL注入PPT分享 点击下载:1
P2P 微薄
twister 是 twister 本质上是一个不需要中心服务器的 twitter。 twister 不需要中心服务器,它使用基于比特币与 bt 下载的技术来构建一个 p2p 的网络,你的消息存放在这 ...
水浒英雄
最近又上了三台服务器:linchong(林冲)、wuyong(吴用)、wusong(武松),再加上之前的songjiang(宋江)、huarong(华荣)共五台服务器,希望以后有朝一日能将所有的水浒 ...
安全基线[Nginx]
Nginx安全基线 NO.1 禁止某些文件类型的访问 原因 某些文件不小心传如web目录后存在很大风险 解决 location *.(txt doc docx rar zip ...
数据安全等级划分
信息安全等级保护之数据安全等级划分 [][]