学科分类
/ 25
500 个结果
  • 简介:WhitehatSecurity公司的CTOJeremiahGrossman在RAS2009大会上做了名为2008十大WEB攻击技术的主题演讲,在研究了2008年昕发布的近70种WEB攻击技术之后,根据攻击技术的新颖性、影响范围选出了其中最具代表性的Top10。

  • 标签: RSA WEB攻击技术 TOP10
  • 简介:摘要:随着互联网技术的快速发展,Web已经成为主要的网络应用技术出现在我们的生活中。Web应用程序给日常生活带来便利的同时,也给社会带来了重大的风险和威胁。本文着重探讨了SQL注入攻击、跨站脚本攻击两种典型的Web攻击方式的原理及危害,最后给出了Web攻击的预防技术

  • 标签:
  • 简介:2.2攻击步骤2——进行SQL欺骗图5实验4(输入SQL欺骗参数及服务器返回的结果),防范Web服务攻击最有效的方法就是进行输入参数与返回结果的验证和检查,2.1攻击步骤1——了解WebService的弱点SQL欺骗攻击的第一步是确定是否Web服务对输入参数是否进行验证和检查

  • 标签: 攻击防范 服务攻击
  • 简介:正如大家所熟知的,SQL注入攻击已经成为最常见的Web应用攻击手段。随着WEB2.0时代的到来,B/S架构被广泛应用,部分web程序在开发阶段违背了“数据与代码分离”的安全原则,导致了SQL注入攻击的发生。本文将对SQL注入的方法以及对应的防范措施做简单探讨。

  • 标签: SQL注入 Web 数据合法性
  • 简介:能否使用IIS来构建一个安全的Web站点?很多人不能给出准确的答案。早期的IIS确实存在很多问题。IIS6.0发布以后。情况就完全不同了。借助WindowsServer2003、IIS6.0的安全特性和URLScan一类的安全性工具。我们可以轻松地搭起一台安全可靠的Web服务器。是不是有点不太相信?读完这篇文章您就会清楚。原来一台Web服务器的整固任务是如此的简单。

  • 标签: IIS6.0 WEB站点 SERVER2003 WEB服务器 Windows 配置
  • 简介:SQL注入攻击是最为常见的网站攻击的手段。本文剖析了这一攻击手法,并给出了在代码中采用的相应防范措施。概述网页挂马这个话题想来大家并不陌生。为什么有这么多的网页上存在着木马去攻击普通用户?不可否认,相当一部分网页原本就是恶意的:网页的作者故意在上面放上木马,然后通过各种手段引诱用户去浏览。

  • 标签: SQL注入攻击 WEB安全 网页 开发 普通用户 攻击手法
  • 简介:

  • 标签:
  • 简介:摘要随着Web技术的日渐成熟,使基于这一技术的Internet应用以惊人的速度向社会生活的方方面面渗透。Internet的应用的普及使得数据挖掘技术的重点已经从传统的基于数据库的应用转移到了基于Web的应用。以Web服务器日志为例某些Web热点的日志数据正以每天数十兆的速度增长从这些大量数据中发现有用的重要的知识包括模式规则可视化结构等是数据挖掘与知识发现的又一重要研究和应用领域。文章就Web挖掘技术的概念、分类及文本挖掘和用户访问模式挖掘的实现技术做了详细的阐述。

  • 标签: Web挖掘 文本挖掘 用户模式挖掘
  • 简介:本文介绍了Web数据库的几种中间件解决方案,并比较了它们的特色与不足,以及Web数据库的最新技术.

  • 标签: 中间件 CGI ASP API JDBC
  • 简介:防范网络入侵和攻击的主要技术 ,防御网络入侵与攻击只是保障网络信息安全的一部分,数据加密技术是网络中最基本的安全技术

  • 标签: 入侵攻击 攻击防范 网络入侵
  • 简介:Tor匿名网络,作为目前互联网中最成功的公共匿名通信服务,在保护用户隐私信息的同时,为不法分子滥用以从事网络犯罪活动,成为暗网空间的重要组成部分。身份的隐藏给网络空间的管控带来了严峻的挑战,使Tor匿名网络的反制方法成为匿名通信领域研究的热点。在介绍了Tor匿名网络基本原理的基础上,对其攻击技术展开系统而完整的综述。根据被攻击的弱点是否来自Tor协议内部,将主流的攻击技术分为两类。基于流量分析的攻击将匿名网络看作黑盒,具有较高的隐蔽性与适用性,而基于协议弱点的攻击利用Tor网络内部的弱点发起更迅速、更有效攻击。本文归纳比较了各种攻击技术的原理及优势,并对未来匿名网络的发展趋势进行了展望。

  • 标签: 匿名网络 TOR 流量分析攻击
  • 简介:摘要APT攻击是近几年来出现的一种高级攻击,具有难检测、持续时间长和攻击目标明确等特征。下文就主要分析近年来比较典型的几个APT攻击过程及其检测技术

  • 标签: APT 攻击详解 检测技术
  • 简介:摘要:DDOS(Distributed Denial of Service)攻击,是一种基于DOS攻击的特殊形式的拒绝服务攻击,不同位置的攻击者同时向一个或多个目标发起攻击,是一种分布式、协作的大规模攻击方式,通过消耗目标的网络带宽或系统资源,致使攻击目标不堪重负直至瘫痪,以达到干扰或完全阻止合法用户获取服务或系统资源的目的[1]。DDOS攻击的类型主要有泛洪攻击、协议攻击和分布式反射拒绝服务攻击,其主要瞄准比较大的站点,如商业公司、搜索引擎、政府部门等,不仅影响用户的正常使用,更对经济造成巨大的破坏性。因此,对DDOS攻击检测是非常有必要的[2]。本文通过对国内外DDOS攻击检测专利进行分析,了解其专利申请情况、主要的检测类型和分类号分布情况,并通过一些重点专利文献来给出DDOS攻击检测技术技术分支及发展脉络。

  • 标签: DDOS攻击 检测 专利 分析
  • 简介:结局的意外性始终是推理迷们最热衷的一个环节。逆转剧场即追求以寥寥数千字的精炼文章来给读者最大的意外。你喜欢欧亨利式的结局吗?你喜欢出人意料的凶手吗?你喜欢叙述性诡计带来的惊愕感吗?在这里.结局惊天逆转的微型推理小说为你带来精彩压轴好戏。

  • 标签: 攻击 外星 意外性 推理 逆转
  • 简介:ThebackdoororinformationleakofWebserverscanbedetectedbyusingWebMiningtechniquesonsomeabnormalWeblogandWebapplicationlogdata.ThesecurityofWebserverscanbeenhancedandthedamageofillegalaccesscanbeavoided.Firstly,thesystemfordiscoveringthepatternsofinformationleakagesinCGIscriptsfromWeblogdatawasproposed.Secondly,thosepatternsforsystemadministratorstomodifytheircodesandenhancetheirWebsitesecuritywereprovided.Thefollowingaspectsweredescribed:oneistocombinewebapplicationlogwithweblogtoextractmoreinformation,sowebdataminingcouldbeusedtomineweblogfordiscoveringtheinformationthatfirewallandInformationDetectionSystemcannotfind.AnotherapproachistoproposeanoperationmoduleofwebsitetoenhanceWebsitesecurity.Inclusterserversession,Density-BasedClusteringtechniqueisusedtoreduceresourcecostandobtainbetterefficiency.

  • 标签: WEB 网络安全 数据挖掘 计算机网络 逻辑推理
  • 简介:众所周知,随着计算机应用的高速发展,电子商务贸易以互相关联的动态的方式将有价值的各类经济信息迅速传递给需要的人们。现代农机企业在激烈的市场竞争中应采取主动出击,研究如何建立适合本企业的电子商务平台,开发企业自己的Web主页并动态发布产品的销售、服务等信息,以便抓住机遇,开拓市场,全面提高农机企业的经营和管理水平。

  • 标签: 农机企业 WEB开发技术 WEB主页 页面制作 电子商务
  • 简介:伴随着计算机网络的飞速发展,网络结构日益复杂,规模不断扩大,网络管理的作用和地位也越来越突出。当前,网络管理的研究方向和研究内容很多,但基本上都处于理论研究阶段,国际上尚未出现能被所有厂商共同支持、统一运用的、完善的网络管理标准,这对网络管理系统的设计与开发造成了相当大的难度。网络管理体系结构的研究是网络管理研究领域一个基础和重要的组成部分,目前有两种参考模型。CMIP模型是OSI制定的一个比较完善的网络管理模型,但体系结构比较抽象,实现起来非常困难;SNMP协议是当前网络管理方面实际的标准,但其模型也存在着MIB过于简单、轮询造成的网络负担重、安全性不够等方面的不足。

  • 标签: 网络管理模型 SNMP协议 基于Web的方式
  • 简介:摘要:随着我国综合国力的不断提高发展,信息技术在人们的实际生活中得到了广泛的普及,对于信息技术的开发也有了新的发展方向。Web前端开发是近几年发展出的一项新技术,是从网页制作演变出来的。早期的网页开发是应用Dreamweaver、Flash等方式来制作的,网页是静态呈现内容的,主要供人们预览信息。而如今互联网技术水平的提升,网页前端制作有了新的变化,不仅仅能够呈现单一的静态图片,让网页变得更加生动立体,还能够让人们在日常工作中得到更多的便利。Web技术的应用丰富了人们的体验,随着社会进入数字化时代,应用计算机已成为常态,构建模式更加丰富的网页成为人们不断发展的需求。

  • 标签: Web技术 开发探讨 互联网
  • 简介:Web数据挖掘是数据挖掘技术Web技术相结合的产物.Web使用挖掘是Web数据挖掘的一个分支.本文主要深入分析了以下几个方面:Web使用挖掘的相关概念、挖掘流程和挖掘的关键技术.

  • 标签: 数据挖掘 WEB挖掘 WEB使用挖掘