安恒明鉴MatriXay Web应用弱点扫描器
MatriXay:最佳WEB应用安全评估工具
MatriXay概述
明鉴WEB应用弱点扫描器(简称:MatriXay 5.0)是安恒安全专家团队在深入分析研究B/S架构应用系统中典型安全漏洞以及流行攻击技术基础上研制而成,该产品1.0版本于2006年8月世界安全大会BlackHat和Def-Con上首次发布,2.0版本于2007年12月 发布,并在08奥运会W
MatriXay:最佳WEB应用安全评估工具
MatriXay概述
明鉴WEB应用弱点扫描器(简称:MatriXay 5.0)是安恒安全专家团队在深入分析研究B/S架构应用系统中典型安全漏洞以及流行攻击技术基础上研制而成,该产品1.0版本于2006年8月世界安全大会BlackHat和Def-Con上首次发布,2.0版本于2007年12月 发布,并在08奥运会W
据PCMag网站报道,黑客组织Anonymous再次出手,这次被黑客攻破的是哥伦比亚广播公司(CBS)和UniversalMusic两个网站。

这次,Anonymous的黑客们并没有通过DDOS攻击的方式让CBS下线,而是使用了一种基于Web的攻击方式,让网站无法得知黑客的攻击。
涉嫌大规模侵犯知识版权
据新华社电 美国当局19日关闭知名共享网站“百万上传”(Megaupload.com),指控网站7名高级主管大规模侵犯知识版权。一些网络“黑客”随即回击,攻击美国部分网站。
七名高管受指控
美国司法部和联邦调查局2010年3月着手调查这个所谓“百万阴谋”团伙,在美国和其他7个国家执行超过20次搜查令,查抄大约5000万美元资产,查封18个相
本想写下怎么让网站管理员自查有无此类问题的,不过想到同时也是教别人为非作歹的方法,算了,不写了……你知道这样配置不安全就是了。只告诉你结果,过程麽——管理员自己去看配置吧,配置下也就分钟的事情。
网站没有配置默认文档……一般默认是index.html、default.html、index.php、default.php之类的,不过快乐E购显然没有配置……并且没有禁止目录浏览,所以目录内的文档尽收眼底……
2011年已经过去,在这一年的最后几天,一场被媒体称为“中国互联网史上规模最大的泄密事件”突如其来。
自2011年12月21日开始,中国最大开发者技术社区CSDN的600万用户数据被泄露,其中包含极为敏感的用户名、明文密码;次日,垂直游戏网站多玩网被传泄露800万用户数据;25日,号称“最有影响力华人论坛”天涯社区4000万用户数据包被疯传;51CTO、CNZZ、eNet、UUU9、
QQ聊天、论坛发帖、网上购物、银行转账……这些都需要密码,甚至已成为许多人生活中的一部分。但是,设了密码也不代表安全。无论是网站还是用户,都得想办法提高黑客获取数据的成本才行。
“80%以上的互联网公司都存在着漏洞。”说这句话的,正是深陷“泄密”泥潭的中国软件开发联盟(CSDN)董事长蒋涛。在1月11日召开的媒体见面会上,他透露:“平时我们注册的网站账户、密码,其中有80%可以被破解
北京时间1月18日消息,据Net Security网站报道,2012年头三天,南非约翰内斯堡便遭遇了一次精心策划安排的网上银行盗窃活动。这次遭窃让南非邮政银行损失了670万美元。
据英国《星期日泰晤士报(Sunday Times)》报道,实施这次网络盗窃的网络黑帮,明显对南非邮政的信息技术系统非常熟悉,他们在几个月前就已经开始进行准备工作,这帮盗贼在南非各地的邮政银行进行开户,并侵入
安全和工具软件厂商赛门铁克今天宣布,已确认2006年时的一次第三方泄密事件让自身的安全和非安全工具产品源代码大范围泄露。
赛门铁克的一位发言人表示,这些代码均在2006年发生泄漏,但目前还没有获得有关泄露渠道的信息,也不清楚为什么五年之后被窃的源码才重见天日。
赛门铁克警示称,泄露的产品源码包括Norton Antivirus Corporate Edition, Nort
【赛迪网讯】2011年度,云计算产业已在国内初具规模,成功案例逐渐丰富,用户了解和认可程度不断提高,产学研各界对云计算由观望转为迎势而上,越来越多的厂商开始介入云计算市场,在金融、能源、通信、制造、医疗、教育等业务领域出现大量的应用解决方案,用户主动考虑将自身业务融入云,云计算在国内成功迈入起飞阶段。作为云计算重点应用领域的电子政务云也不甘落后,截止到2011年底,已有上海、北京、青岛和西安等
日前,网友透露广东省公安厅出入境政务服务网的网上申请数据亦遭泄露,由于该功能的权限控制错误,导致普通用户可以绕过登录环节,直接访问后台查看数据,在该网站提交过网上申请的用户均遭到泄密。对此,广东省公安厅在微博予以证实,称网站存在技术漏洞,目前已经修补完毕。(近日《南方日报》)
网络信息泄密越来越像一扇关不上的“门”。继CSDN、天涯社区用户数据泄露后,电商领域内的当当、京东商城也被卷
轰动一时的用户信息泄漏事件终于有了“买单者”。
1月12日,本报记者从北京市公安局了解到,CSDN(中国软件开发联盟)泄密的两名嫌疑人已被刑事拘留。其中一名为北京籍黑客,另一名为外地黑客。
“这两名嫌犯是盗库的嫌犯,公安机关抓到之后,我们对其藏有的用户库进行了比对。”CSDN创始人兼总裁蒋涛亦向本报记者证实。
包括这2人,截至目前,公安机关查处入侵、窃取、倒卖数据
【赛迪网-IT技术讯】2012年1月13日下午两点左右,瑞星监测到新浪微博上数十个V帐号被黑,突然发布“看了姐妹们都在穿瘦腿袜,忍不住跟风买了2双!宝贝地址****”,文中的网址指向淘宝的一个4皇冠丝袜专卖店,被黑的账户中甚至包括好乐买的创始人李树斌。这些被黑的账户通常都有几万的粉丝,这也加强了此次攻击的严重程度。
