张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全。

导航

分页:« 首页...«[1] [2] [3] [4] [5] [6] 7[8] [9] [10] [11] [12] [13] [14] »...尾页 »

[置顶] 张百川(网路游侠)安全博客——提供安全产品代购服务

[置顶] 欢迎给www.youxia.org投稿-信息安全QQ群欢迎加入!

网路游侠:JSky-WEB应用安全检测系统最新版介绍

  相信做渗透测试的兄弟们都晓得pangolin吧?大名鼎鼎的穿山甲--这个星球上SQL注入检测最好的工具之一。
  我们知道pangolin的作者是中国黑客界的大牛zwell,在pangolin之后,又推出过一款名为jsky的WEB应用安全检测系统。当然,在网上您可以下载到pangolin和jsky的早期版本--因为,那时候,它们还都是免费发布的。
  经过几年的不断发展,pangolin和jsky都成了商业版本。与国内外的WEB应用安全检测系统比起来,zwell大牛的作品也是有相当的特色。和zwell聊的时候,他也非常低调,是个埋头做技术的人。今天游侠安全网(www.youxia.org)收到了宇造诺赛(就是将jsky和pangolin商业化运作的公司)邮寄过来的加密狗,于是装上了jsky的最新版,下面游侠将这款优秀的WEB应用安全检测系统展现给大家!
  依然在我的VMware安装一个Windows服务器操作系统,配置IIS,并放入一个有漏洞的网站,这样展示的时候效果好一些。虚拟机的IP地址是192.168.1.44,我修改了本机的hosts文件,将test.youxia.org映射到上面。
  我们新建一个扫描,可以看到,现在可选项比以前丰富了许多:
  
  可以加载扫描列表,可以扫描网段,还可以配置扫描虚拟主机。还可以设置“附加域”进行某个域详细信息的配置。比如*.youxia.org设置扫描,但是不扫描www.youxia.org这个子域。
  至于虚拟主机,我们看看如何配置:
  
  通过whois查询同一台服务器上的网站,这样在做渗透测试的时候会更加便捷

More...

内网终端管理市场的发展趋势

  随着企业发展规模的壮大以及信息化应用的不断深化,企业对于内部资产的关注度也在日益提高,可以说资产的价值大小决定着安全风险的高低,因此,内网安全成为了当前用户市场的一个热点,不少的政府机构、企业单位都已经部署了内网终端管理产品,市场需求巨大。

  但与此同时,内网终端管理市场也被认为是一个没有标准、用户需求差异大、定制需求多的一个市场。在传统的安全厂商眼中,这既是一个不能放弃、也是一个不容易搞好的领域。

  那么,用户究竟需要什么样的内网终端管理产品?内网终端管理产品又能给客户带来什么样的价值?内网终端管理产品最终的市场发展趋势又将如何?

More...

国内著名安全公司招聘--安全分析师

岗位职责:
跟踪国内外的安全动态,对严重安全事件进行快速响应,并提炼规则,配置到安全运维平台中;
对各种恶意软件、攻击事件进行分析,提供检测和解决方案;
完成项目中的渗透测试工作

任职要求:
本科及以上学历,计算机及网络相关专业;
熟悉各种基本的网络协议;
熟悉Windows/*nix操作系统原理,能够独立进行Windows程序编写或至少一种脚本的编写;
具备英文读写能力,能

More...

知道创宇开展面向香港地区Web应用安全课程讲座

  应香港生产力促进局邀请,北京知道创宇信息技术有限公司将于2010年7月15~16日赴香港进行面向香港地区关于Web 2.0应用下的安全防护知识讲座。

  知道创宇主题演讲 - SNS攻击及防御

  1. SNS (Social Networking Services)不完善的隐私控制导致用户隐私的泄露
  2. 高级钓鱼攻击如何发生
  3. SNS病毒 / 蠕虫如何攻击,能带来怎样的危害
  4. 如何有效地监控这类攻击
  5. 我们应该如何防御这些攻击的发生

More...

技术转移示范机构助推新兴产业

  近日,在第十三届科博会组委会组织的 “科博会科技成果推广与商务合作项目推介签约会”在美泉宫饭店隆重召开。会上共有6个项目签约,其中5个项目来自于北京技术市场管理办公室推介的三家国家技术转移示范机构和一家高新技术企业,签约项目总额超亿元。

  这些项目技术先进,产业化前景好。其中,中科院理化所的“用于台式计算机CPU的液体金属芯片散热”项目、北京知道创宇信息技术有限公司与国家计算机技术应急处理协调中心北京中心签署的“科技北京绿色互联网”项目成为此次活动的亮点,受到了媒体的广泛关注,会后多家媒体对其进行了追踪报道。

More...

基础知识学习之Web安全百问百答

  1、什么叫Web应用系统?

  答:Web应用系统就是利用各种动态Web技术开发的,基于B/S(浏览器/服务器)模式的事务处理系统。用户直接面对的是客户端浏览器,使用Web应用系统时,用户通过浏览器发出的请求,其之后的事务逻辑处理和数据的逻辑运算由服务器与数据库系统共同完成,对用户而言是完全透明的。运算后得到的结果再通过网络传输给浏览器,返回给用户。比如:ERP系统、CRM系统以及常见的网站系统(如电子政务网站、企业网站等)都是Web应用系统。

  2、Web威胁为什么难以防范

  答:针对Web的攻击已经成为全球安全领域最大的挑战,主要原因有如下两点:

More...

瑞达时代发布万兆UTM产品 诚征OEM/ODM合作伙伴

  日前,国内知名应用安全厂商北京瑞达时代科技有限正式发布了其UTM产品线:R-UTM。吞吐率从400Mbps到10Gbps,并发连接数从80万到2000万!



  瑞达时代在全国范围内诚征R-UTM合作伙伴,合作模式包括:代理、OEM/ODM等方式。

More...

游侠安全网站长应邀作为讲师参加西安市信息安全培训

  2010年6月24日-25日,根据西安市政府要求和年度工作安排,西安市工信委在临潼组织举办了西安市第一期信息安全工作培训班。市工信委赵平副主任参加培训班开班仪式,并作了动员讲话。

  这是西安市工信委成立以来举办的第一个信息安全培训班,培训目的是为了进一步强化信息安全意识,不断提高风险防范技能和素质。首批参加培训的学员共57人,包括全市13个区县和“四区一港两基地”信息安全主管部门领导、

More...

IBM高层首度回应“智慧地球”安全问题

  针对《第一财经日报》报道的《工信部重估IBM“智慧的地球”战略安全性》一事,IBM高层和IBM官方首度作出回应。IBM大中华区董事长及首席执行总 裁钱大群昨天告诉本报,IBM正在和国内很多研究单位研究如何解决好这个问题,这是一个大的课题,会有很多不同的解决方案,“关键是如何帮助国内完成转型的问题。”IBM官方也向本报记者提供了一份针对“智慧的地球”安全性的声明: “对于安全问题的关注是合理的。”

  IBM认为,“智慧的地球”的举措,不会损害国家安全和信息安全,“也不会影响政府对于关键信息的控制。”它能够带来的,是对数据更好的使用(以我们的客户所决定的方式),让数据更加具有意义,并帮助预见业务运营的结果。

More...

广东成木马重灾区 "肉鸡"价居全国之首

  今年以来,广东网民电脑已遭受约1.5亿次木马攻击,居国内各省市之首。广东网民消费能力强,网上支付、购物和网游的普及率高,导致其电脑成为木马最热衷的攻击目标。按CNNIC统计的广东近5000万网民数计算,平均每个广东网民在过去半年间受到3次木马威胁。

  在木马产业链条中,传播木马和盗号、销赃分别处于不同的环节,木马传播者把植入木马的电脑称为“肉鸡”,如果把“肉鸡”的控制权卖给专业的盗号团伙,每台价格通常为0.5元到0.8元,最低的只有0.1元。但由于广东经济发达,从网民电脑中能窃取更多的虚拟货币和游戏装备,广东的“肉鸡”价格一直居高不下,可以达到每台1元,成了木马盗号者眼中的香饽饽。

More...

分页:« 首页...«[1] [2] [3] [4] [5] [6] 7[8] [9] [10] [11] [12] [13] [14] »...尾页 »

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2009 Www.YouXia.Org . 陕ICP备05000100号