静态分析破解.NET的程序需要用到哪些工具呢?具体的破解流程是怎样的呢?本文以破解Xenocode Fox 2006 Evaluation 14天使用限制为例进行了具体介绍……
什么是缓冲区溢出,它又是如何工作的?如何防范缓冲区溢出攻击?本文通过研究缓冲区溢出的工作机制揭露其如何展开攻击,并介绍了阻止缓冲区溢出攻击的方式……
有人认为xss漏洞不够强大,本文将要证明利用xss漏洞能做比盗取cookie多得多的事情。如今Ajax技术正在网络中蔓延,Ajax技术允许利用javascript来发送HTTP请求……
本文介绍了软件加密技术在VB中使用内嵌汇编技术的实现的方法和步骤,并结合操作截图进行了详细的讲解……
本文讲解了IP数据的结构和发送机制,并介绍了如何在程序中实现IP地址的隐藏。IP头包含了传输IP数据包中封装数据的所有必要信息。IP头的数据结构和描述如下……
通常我们得到的Java程序的Crack包有两种,一种属于KeyGen(注册码生成器)、一种属于替换修改;Java程序似乎是没有什么完美的办法进行加密的,其实不然……
你有考虑过PHP的安全性方面的问题吗?本文主要从全局变量,远程文件,文件上载等方面分析了PHP的安全性,并介绍了增强PHP的安全性的一些实用做法……
Java源代码编译后在JVM中执行。由于JVM是完全透明的,Java类文件能够很容易通过反编译器转换成源代码,这使得软件受不到合理的保护,利用DES加密算法可以……
ASP已被广泛应用在网上银行、电子商务等场合;而ASP+Access已成为许多中小型网上应用系统的首选方案。但这一方式在为我们带来便捷的同时,也带来了安全问题……
如何选择和运用不同的软件测试方式呢?在“白盒测试”中我们介绍了白盒测试方式的特点和使用,本文中我们将介绍黑盒测试和灰盒测试的特点和各自的适用场合……
软件测试的方式多种多样,你需要不同的方法来从不同的角度审视,这样才能有足够的信心你得到的是一个比较安全的软件。本文介绍了软件测试中的白盒测试方式……
无孔不入的黑客使得开发一个安全的和有效的网站应用程序任务变得更加困难。网络应用安全专家Michael Cobb讲解了黑客们如何利用程序逻辑来达成攻击。
了解了缓冲区溢出是如何发生的之后,如何防止黑客利用缓冲区溢出攻击并控制你的本地应用程序呢?本文将提供四种解决方案。
如何理解缓冲区溢出?什么情况下会出现缓冲区溢出?采取哪种适合自己的软硬件环境的方案来防范缓冲区溢出?本文将为您一一呈现。
为了更好地保护你的金融系统,你使用了网络工具来监测网络的很多地方。但实际上这还是不够的。但实际上这还是不够的……
微软本周拓展了其安全开发生命周期SDL项目,引入了新的模板来帮助IT部门和编码人员构建安全的软件开发,这种新的MSF-A+SDL模板是设计来将敏捷开发方法引入到……
Adobe发布了严重补丁,修复ColdFusion、JRun 4.0和Flex 3.3 SDK和更早版本中的八个漏洞。ColdFusion和JRun都是Web开发应用程序,包括用于开发和测试应用程序的应用服务器。
Adobe发布了一个补丁,修复ColdFusion应用开发平台中的漏洞,漏洞将导致网站被入侵。补丁通过关闭默认激活的上传功能维护ColdFusion的安全性……
软件开发安全应该从开发人员编写每一行代码的时候开始。Intuit Inc.的副总兼CISO Jerry Archer说:“源代码分析是从概念阶段开始的……
今日微软在博客里发布消息证实,刚成立的云计算平台Windows Azure上周末曾中断运作24小时。据悉此次中断与“云计算”尚未解决的……
在与用户改善软件开发程序的几年非正式的合作后,微软发布了一个正式的项目,通过各种新的倡议把它的安全开发生命周期(Security Development Lifecycle)扩展给用户……
Mozilla的首席安全官在旧金山的IT安全世界(IT Security World)说,安全专家Snyder需要督促他们的厂商,使其提早知道漏洞和其他安全信息……
恶意开发者可以是任何导致团队协作代码开发产生问题的人。从喜欢恶意地让项目走弯路的人,到把开发成果据为己有的篡位者,都是害群之马。
你会意识到我们将不得不使用不同的技术工具来打败对手。这不是你的技术员所能解决的问题,技术工程师也必须加入其中,这样才能确保你的后端存储设备的安全……
网络安全形势的日益严峻和软件应用相关法律法规的出台,将企业对安全和遵从性的需求从软件应用阶段扩展到软件开发阶段。为了保障软件生产机构能够向客户交付高质量、符合相关行业规范的软件产品,在开发阶段对软件安全性和遵从性的强化至关重要。
页次:1/1 1
我们所说的在网络应用程序中的内存泄漏和缓冲区溢出是什么意思呢?可以用一个例子恰当地说明如何检测它们吗?Michael Cobb专家为我们详细解答了这一相关问题。
在向目标机器插入代码时会导致严重的缓冲区管理缺陷,黑客是怎样来使这些代码得以执行的?他们能够保证代码被调用吗?本文将为您提供专家为您解决这一困惑。
问:从安全的角度,你如何看待Web应用程序开发中的帐号注销超时设置、缓存以及其他最佳实践的准则?
我对防御跨站脚本攻击很有兴趣。如果我拒绝使用<、 >、脚本这样的字符和词语,那么就会增加应用开发的成本。你会推荐这种“作战”方式吗?
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
问:思科开放对互联网操作系统(Internetwork Operating System,IOS))的计划会影响企业安全吗? 答:不会。我认为,相反,我们会看到安全服务得到改善的结果。
模糊测试,事实上不是一种新技术。由于目前人们聚焦于开发更加安全的软件,模糊测试才被更加广泛应用并成为公认的代码测试方法。
页次:1/1 1