按类别查询搜索结果
关于关键词 的检测结果,共 1481
bjutslg | 2016-01-19 14:28:16 | 阅读(730) | 评论(0)
关于文件上传漏洞,想必玩web安全的同学们都有接触,之前本站也发布过一篇文章介绍文件上传漏洞的各种绕过方法,但是只是有文档却没有演示代码,最近给公司一客户培训,就照文档中的绕过写出了相应的代码,方便我等小菜研究,此次的文章我会连续发几天都是关于如何绕过的,全都是科普文,很简单的,希望小伙伴们喜欢。...【阅读全文】
【网络与安全】 数字书原理
bjutslg | 2016-01-11 10:51:17 | 阅读(820) | 评论(0)
转自:http://www.360doc.com/content/13/0809/14/1073512_305848184.shtml文中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例子说明了加密算法的作用,以及数字证书的出现所起的作用。接着对数字证书做一个详细的解释,并讨论一...【阅读全文】
wuxingit | 2015-12-23 14:16:00 | 阅读(1800) | 评论(0)
该手册是如何在Apache2.x Web服务器上部署安装SSL证书的操作指南,实现HTTPS数据加密。(如果该Apache2.x SSL证书安装操作指南不能满足部署要求或者存在疑问请与易维信-【EVTrust】客服或技术支持人员联系。)【阅读全文】
【网络与安全】 支付宝支持的SSL
guofzhao | 2015-12-22 11:47:32 | 阅读(5220) | 评论(0)
支付宝开发者文档要求『如果是https,那么需要安装ssl证书,证书要求有如下两点:要求“根证书缺省内置在JDK 1.6的信任根证书库中”,如果不理解请咨询证书供应商,提出:要求SSL证书由JDK?1.6.0_21缺省内置的根CA签发。只支持官方机构颁发的正版SSL证书,不支持自签名...【阅读全文】
【网络与安全】 ssl书类型区别
guofzhao | 2015-12-15 20:52:18 | 阅读(6760) | 评论(0)
虽然ssl证书的制作原理、加密方式大同小异,但在SSL类型上还是有很大区别的。我们经常见到的https网站,地址栏大都是绿色。这些都是使用的EV证书,属于经过正规安全厂商认证,安全级别最高的证书。但其实还有其他类型的https证书,当然它们的价格也是不同的,所以在选购https证书的时候,一定需要看清楚SSL类型,在同类型...【阅读全文】
【网络与安全】 自制https书与nginx配置
guofzhao | 2015-12-15 15:59:18 | 阅读(1580) | 评论(0)
科普: openssl中有如下后缀名的文件.key格式:私有的密钥.csr格式:证书签名请求(证书请求文件),含有公钥信息,certificate signing request的缩写.crt格式:证书文件,certificate的缩写.crl格式:证书吊销列表,Certificate Revocation List的缩写.pem格式:用于导出,导入证书时候的证...【阅读全文】
wuxingit | 2015-12-11 16:53:40 | 阅读(1420) | 评论(0)
  赛门铁克公司(Symantec)已经研发了一种新的革命性的技术升级提高SSL证书的安全水平。能为客户提供SSL证书是由多种算法,包括椭圆曲线加密(ECC)和数字签名算法(DCA),不仅超越传统的机密算法,而且速度也提高10000倍。对于任何类型的网站,无论是大或小,其客户的数据安全,保护其信誉和交易是最重要和最敏感的...【阅读全文】
kgmail | 2015-11-28 12:06:28 | 阅读(780) | 评论(0)
Host System:win7Guest System:debian6.0.7(两台,这里我们记为A,B)参考地址:http://deepfuture.iteye.com/blog/602322VirtualBox下共有四种网络配置方式:NAT,Bridge,Internal,Host-only。这里我们只用到NAT和Host-only两种方式,具体的四种方式的联系区别可以参考VBox自带的User Manual。一、主机与虚...【阅读全文】
【网络与安全】 双向认SSL原理
bjutslg | 2015-11-03 16:43:17 | 阅读(850) | 评论(0)
lirongwei | 2015-11-03 15:05:34 | 阅读(3170) | 评论(0)
[AC1]dis cur# version 5.20, Release 3111P01# sysname AC1# domain default enable system# telnet server enable# port-security enable# portal trap server-down# oap management-ip 192.168.0.101 slot 0#vlan 1#vlan 2#dhcp server ip-pool ap-pool1 ...【阅读全文】
zixin | 2015-10-29 14:26:30 | 阅读(1490) | 评论(0)
关于信息安全制度中等级保护与分级保护的异同【阅读全文】
liaoxj2046 | 2015-10-16 11:21:24 | 阅读(90) | 评论(0)
全球知名互联网及在线安全咨询服务机构Netcraft2015年10月完成最新中国SSL证书市场份额统计,报告显示:近年来,沃通WoSign在中国SSL证书市场的增长势头迅猛,市场份额已跃居第二位,仅次于国外三大知名品牌市场份额的总和。【阅读全文】
【网络与安全】 网络安全技术与息加密
小小大草 | 2015-09-21 09:36:46 | 阅读(1070) | 评论(0)
【网络与安全】 公文件加密一)
小小大草 | 2015-09-21 09:32:57 | 阅读(970) | 评论(0)
【网络与安全】 公文件加密(二)
小小大草 | 2015-09-21 09:32:37 | 阅读(990) | 评论(0)
【网络与安全】 导致的问题web问题
cnhan | 2015-09-09 22:20:43 | 阅读(80) | 评论(0)
恶心的电信封80【阅读全文】
【网络与安全】 协议之序列化
vivieu | 2015-08-05 17:04:03 | 阅读(1140) | 评论(0)
jackywgw | 2015-07-31 15:23:24 | 阅读(1040) | 评论(0)
原文地址:http://7658423.blog.51cto.com/7648423/1270601?utm_source=tuicool
【阅读全文】
【网络与安全】 协议之序列化
smallmount | 2015-07-29 23:14:54 | 阅读(220) | 评论(0)
Explorer1013 | 2015-07-26 18:05:29 | 阅读(320) | 评论(0)
从本节开始,我们从头开始,系统的学习基于Kali Linux的web应用渗透测试。
本章主要目标是从各个角度搜集测试目标的基本信息,包括搜集信息的途径、各种工具的使用方法,以及简单的示例。
按照循序渐进的原则,第一节讲解如何搜集DNS信息。对于工具的使用,我这里不打算把使用说明再搬到这里,意义不大。读者希望google就可以了。
如果您对DNS的工作原理不是很了解,我建议您先在网上或者书籍上查阅相关资料。本节也对相关概念做了简单诠释,作为学习的辅助。【阅读全文】