服务端

关注该话题
  • 帖子:28
  • 被关注:0
天合地合
天合地合OSSEC服务端配置客户端批量部署方案
◆0 前言 最近也在研究ossec报警规则,还没研究的很透彻,暂时不是这篇文章的内容。ossec中文资料还是比较少,外文文献比较多。之前看到drops的两篇文章分享http://drops.wooyun.org/tips/2821,http:/...
2015-11-19 09:00 来自版块 - Web服务器安全
yuanshe
yuansheSSL/TLS协议安全系列:再见,RC4
◆0背景 RC4是美国密码学家Ron Rivest在1987年设计的密钥长度可变的流加密算法。它加解密使用相同的密钥,因此也属于对称加密算法。RC4曾被用在有线等效加密(WEP)中,但由于其错误的使用的方式已被有效破解,而如今,它又被TLS协议...
2015-11-16 11:46 来自版块 - Web服务器安全
唐人胡同lh
唐人胡同lhiBackDoor(爱后门)和DroidBackDoor(安后门):同时影响iOS和Android的”后门”SDK?
作者:蒸米@阿里移动安全,楚安@阿里威胁感知,迅迪@阿里移动安全 ◆0 FireEye报告 iOS被XcodeGhost血洗一把之后,Android又被WormHole暴揍一顿。正当大家打算歇一歇的时候,FireEye的Zhaofeng等人又...
2015-11-13 12:42 来自版块 - Web服务器安全
yongtongli
yongtongliJoomla CMS 3.2-3.4.4 SQL注入 漏洞分析
昨日,Joomla CMS发布新版本3.4.5,该版本修复了一个高危的SQL注入漏洞,3.2至3.4.4版本都受到影响。攻击者通过该漏洞可以直接获取获取数据库中敏感信息,甚至可以获取已登陆的管理员会话直接进入网站后台。 ◆1 原理分析 在 J...
2015-11-12 09:35 来自版块 - Web服务器安全
cdtcwd
cdtcwdSSL/TLS协议安全系列:再见,RC4
◆0背景 RC4是美国密码学家Ron Rivest在1987年设计的密钥长度可变的流加密算法。它加解密使用相同的密钥,因此也属于对称加密算法。RC4曾被用在有线等效加密(WEP)中,但由于其错误的使用的方式已被有效破解,而如今,它又被TLS协议...
2015-11-11 13:31 来自版块 - Web服务器安全
ygwanfeng
ygwanfengcommon-collections中Java反序列化漏洞导致的RCE原理分析
◆0 背景 这几天在zone看到了有人提及了有关于common-collections包的RCE漏洞,并且http://zone.wooyun.org/content/23849给出了具体的原理。作为一个业余的安全研究人员,除了会利用之外,还可...
2015-11-08 16:44 来自版块 - Web服务器安全
lida0023
lida0023iBackDoor(爱后门)和DroidBackDoor(安后门):同时影响iOS和Android的”后门”SDK?
作者:蒸米@阿里移动安全,楚安@阿里威胁感知,迅迪@阿里移动安全 ◆0 FireEye报告 iOS被XcodeGhost血洗一把之后,Android又被WormHole暴揍一顿。正当大家打算歇一歇的时候,FireEye的Zhaofeng等人又...
2015-11-08 10:27 来自版块 - Web服务器安全
sanfangcun
sanfangcunJoomla CMS 3.2-3.4.4 SQL注入 漏洞分析
昨日,Joomla CMS发布新版本3.4.5,该版本修复了一个高危的SQL注入漏洞,3.2至3.4.4版本都受到影响。攻击者通过该漏洞可以直接获取获取数据库中敏感信息,甚至可以获取已登陆的管理员会话直接进入网站后台。 ◆1 原理分析 在 J...
2015-11-07 15:16 来自版块 - Web服务器安全
flying5535
flying5535经验分享:使用 Restyle.js 简化 CSS 预处理
Andrea Giammarchi的restyle.js是一个新的,基于JavaScript的CSS预处理器,能够运行在服务端(通过Node.js)或者浏览器中。它宣称自己是“一种简化的CSS方法”,能够生成CSS规则和属性的所有前缀变化,如果合适...
2015-07-28 03:20 来自版块 - 站长技能提升
foolishfun
foolishfunHTML5-WebSocket实现对服务器CPU实时监控
由于WebSocket允许保持长连接,因此当建立连接后服务器可以主动地向Client发送相关信息.下面通过服务端获取当前CPU的使用情况主动发送给网页,让网页实时显示CPU使用情况的曲线图.该事例的主要功能是包括服务端获取CPU使和情况和HTML5使...
2014-11-27 07:38 来自版块 - 站长技能提升
返回顶部