网络安全 云计算背景
网络安全-跨站请求伪造(CSRF)的原理、攻击及防御

网络安全-跨站请求伪造(CSRF)的原理、攻击及防御

简介跨站请求伪造(Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨站脚本(XSS)相比ÿ...

网络安全-SQL注入原理、攻击及防御(2)

网络安全-SQL注入原理、攻击及防御(2)

Boolean注入攻击基于布尔判断的攻击根据前面知道有个用户名是vince。vince' and length(database())=7# 没有错误此时,条件语句where username='vince' and length(database())=7是True,也就是说数据库长...

网络安全攻防 - Web渗透测试

40 课时 |
2930 人已学 |
免费

网络管理者必知-2分钟了解新出台的《网络安全法》

1 课时 |
2374 人已学 |
免费
开发者课程背景图
网络安全-SQL注入原理、攻击及防御(1)

网络安全-SQL注入原理、攻击及防御(1)

SQL注入原理程序员没有遵循代码与数据分离原则,使用户数据作为代码执行。SQL注入条件用户可以控制数据的输入。原本要运行的代码拼接了用户的输入并运行。基本知识(Mysql)注入点检测页面返回正常and 1=1--+or 1=2--+页面返回异常and 1=2--+or 1=1--+添加 sl...

sqlmap基本使用详解与sql注入防御之网络安全

sqlmap基本使用详解与sql注入防御之网络安全

1 sql注入SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。2 sqlmap介绍s...

Python 大数据开源生态在网络安全防御中的探索与实践(一)

Python 大数据开源生态在网络安全防御中的探索与实践(一)

1、背景 当前有关网络黑客的书籍和工具呈现指数级的增长,已经进入了一个号称“全民黑客”的时代。相应的,许多企业和政府部门为了自身业务和数据的安全,部署了大量的由不同安全厂商提供的网络安全检测及防御设备,也同时积累了大量的网络安全数据,形成了数目可观的数据孤岛。如何把各个安全设备的数据孤岛汇总到一个统...

带你读《网络防御与安全对策:原理与实践(原书第3版)》之一:网络安全概述

网络空间安全学科规划教材点击查看第二章点击查看第三章网络防御与安全对策:原理与实践(原书第3版)Network Defense and Countermeasures: Principles and Practices, Third Edition [美] 查克·伊斯特姆 (Chuck Eastto...

应对网络安全法,感知防御强力支撑

2017年 6月1日起,《中华人民共和国网络安全法》》(以下简称《网络安全法》)将正式施行,作为我国第一部有关网络安全方面的法律,在网络安全历史上具有里程碑意义。 中国的网络安全将步入有法可依的新秩序阶段,如果企业不执行网络安全相关政策,不贯彻《网络安全法》,很有可能涉及违法行为,被追究相关法律责任...

政府安全资讯精选 2017年第十五期:工信部发布《公共互联网网络安全突发事件应急预案》;英国 NHS 预将投入 2000 万英镑增强网络防御体系

  【国内政策动态】工信部发布《公共互联网网络安全突发事件应急预案》:1 亿以上用户信息泄露定义为特大网络安全事件 点击查看原文   概要:工信部近日印发了《公共互联网网络安全突发事件应急预案》,适用于基础电信企业、域名机构和互联网企业。该预案将网络安全突发事件类型分为四级,特大...

网络安全太枯燥?“游戏”防御展拳脚

在防范网络犯罪的进程中,企业员工正在迅速发展成为最薄弱的一环:常识只能保证我们走完一程,仅此而已,而且还要确保围绕安全所采取的最佳实践不被当作耳旁风,左耳进右耳出。不论是员工无意间所犯的错误,还是其已被黑客锁定并通过他们来获取敏感信息,员工一旦犯错都可以轻易地为恶意软件和信息窃取大开方便之门。 攻击...

移动目标防御 改变游戏规则的网络安全新技术

本文讲的是 移动目标防御 改变游戏规则的网络安全新技术,移动目标防御(MTD)是当今最具影响力的安全创新机会。在过去的几年里,国际上针对移动目标防御的研究一直是非常重视。 美国国土安全部将MTD技术定义为改变游戏规则的新型网络安全技术,美国空军准备在2020年前大范围应用MTD技术解决安全问题。20...

更新时间 2023-01-14 05:51:52

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

相关推荐

社区圈子

网络基础设施资源
网络基础设施资源
关注全球网络基础设施资源,包括DNS,IPv6,IP地理位置库,基础设施安全等技术、标准、产品和行业趋势,连接国内外相关技术社群信息,加强信息共享。
41+人已加入
加入
相关电子书
更多
网络安全等级保护2.0定级测评实施与运维
拥抱零信任,构建新一代 网络安全体系
MongoDB网络安全和权限管理
立即下载 立即下载 立即下载

网络安全防御相关内容

网络安全您可能感兴趣