作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
安全

游侠原创:JSky-WEB应用安全检测系统最新版介绍

  相信做渗透测试的兄弟们都晓得pangolin吧?大名鼎鼎的穿山甲--这个星球上SQL注入检测最好的工具之一。
  我们知道pangolin的作者是中国黑客界的大牛zwell,在pangolin之后,又推出过一款名为jsky的WEB应用安全检测系统。当然,在网上您可以下载到pangolin和jsky的早期版本--因为,那时候,它们还都是免费发布的。
  经过几年的不断发展,pangolin和jsky都成了商业版本。与国内外的WEB应用安全检测系统比起来,zwell大牛的作品也是有相当的特色。和zwell聊的时候,他也非常低调,是个埋头做技术的人。今天游侠安全网(www.youxia.org)收到了宇造诺赛(就是将jsky和pangolin商业化运作的公司)邮寄过来的加密狗,于是装上了jsky的最新版,下面游侠将这款优秀的WEB应用安全检测系统展现给大家!
  依然在我的VMware安装一个Windows服务器操作系统,配置IIS,并放入一个有漏洞的网站,这样展示的时候效果好一些。虚拟机的IP地址是192.168.1.44,我修改了本机的hosts文件,将test.youxia.org映射到上面。
  我们新建一个扫描,可以看到,现在可选项比以前丰富了许多:
  
  可以加载扫描列表,可以扫描网段,还可以配置扫描虚拟主机。还可以设置“附加域”进行某个域详细信息的配置。比如*.youxia.org设置扫描,但是不扫描www.youxia.org这个子域。
  至于虚拟主机,我们看看如何配置:
  
  通过whois查询同一台服务器上的网站,这样在做渗透测试的时候会更加便捷

网路游侠 3 分钟阅读 0
安全

内网终端管理市场的发展趋势

  随着企业发展规模的壮大以及信息化应用的不断深化,企业对于内部资产的关注度也在日益提高,可以说资产的价值大小决定着安全风险的高低,因此,内网安全成为了当前用户市场的一个热点,不少的政府机构、企业单位都已经部署了内网终端管理产品,市场需求巨大。

  但与此同时,内网终端管理市场也被认为是一个没有标准、用户需求差异大、定制需求多的一个市场。在传统的安全厂商眼中,这既是一个不能放弃、也是一个不容易搞好的领域。

  那么,用户究竟需要什么样的内网终端管理产品?内网终端管理产品又能给客户带来什么样的价值?内网终端管理产品最终的市场发展趋势又将如何?
...

网路游侠 5 分钟阅读 0
业界

国内著名安全公司招聘--安全分析师

岗位职责:
跟踪国内外的安全动态,对严重安全事件进行快速响应,并提炼规则,配置到安全运维平台中;
对各种恶意软件、攻击事件进行分析,提供检测和解决方案;
完成项目中的渗透测试工作

任职要求:
本科及以上学历,计算机及网络相关专业;
熟悉各种基本的网络协议;
熟悉Windows/*nix操作系统原理,能够独立进行Windows程序编写或至少一种脚本的编写;
具备英文读写能力,能

网路游侠 1 分钟阅读 0
业界

知道创宇开展面向香港地区Web应用安全课程讲座

  应香港生产力促进局邀请,北京知道创宇信息技术有限公司将于2010年7月15~16日赴香港进行面向香港地区关于Web 2.0应用下的安全防护知识讲座。

  知道创宇主题演讲 - SNS攻击及防御

  1. SNS (Social Networking Services)不完善的隐私控制导致用户隐私的泄露
  2. 高级钓鱼攻击如何发生
  3. SNS病毒 / 蠕虫如何攻击,能带来怎样的危害
  4. 如何有效地监控这类攻击
  5. 我们应该如何防御这些攻击的发生

网路游侠 2 分钟阅读 0
业界

技术转移示范机构助推新兴产业

  近日,在第十三届科博会组委会组织的 “科博会科技成果推广与商务合作项目推介签约会”在美泉宫饭店隆重召开。会上共有6个项目签约,其中5个项目来自于北京技术市场管理办公室推介的三家国家技术转移示范机构和一家高新技术企业,签约项目总额超亿元。

  这些项目技术先进,产业化前景好。其中,中科院理化所的“用于台式计算机CPU的液体金属芯片散热”项目、北京知道创宇信息技术有限公司与国家计算机技术应急处理协调中心北京中心签署的“科技北京绿色互联网”项目成为此次活动的亮点,受到了媒体的广泛关注,会后多家媒体对其进行了追踪报道。

网路游侠 1 分钟阅读 0
安全

基础知识学习之Web安全百问百答

  1、什么叫Web应用系统?

  答:Web应用系统就是利用各种动态Web技术开发的,基于B/S(浏览器/服务器)模式的事务处理系统。用户直接面对的是客户端浏览器,使用Web应用系统时,用户通过浏览器发出的请求,其之后的事务逻辑处理和数据的逻辑运算由服务器与数据库系统共同完成,对用户而言是完全透明的。运算后得到的结果再通过网络传输给浏览器,返回给用户。比如:ERP系统、CRM系统以及常见的网站系统(如电子政务网站、企业网站等)都是Web应用系统。

  2、Web威胁为什么难以防范

  答:针对Web的攻击已经成为全球安全领域最大的挑战,主要原因有如下两点:
...

网路游侠 5 分钟阅读 0
业界

瑞达时代发布万兆UTM产品 诚征OEM/ODM合作伙伴

  日前,国内知名应用安全厂商北京瑞达时代科技有限正式发布了其UTM产品线:R-UTM。吞吐率从400Mbps到10Gbps,并发连接数从80万到2000万!

  瑞达时代在全国范围内诚征R-UTM合作伙伴,合作模式包括:代理、OEM/ODM等方式。

网路游侠 2 分钟阅读 0
业界

游侠安全网站长应邀作为讲师参加西安市信息安全培训

  2010年6月24日-25日,根据西安市政府要求和年度工作安排,西安市工信委在临潼组织举办了西安市第一期信息安全工作培训班。市工信委赵平副主任参加培训班开班仪式,并作了动员讲话。

  这是西安市工信委成立以来举办的第一个信息安全培训班,培训目的是为了进一步强化信息安全意识,不断提高风险防范技能和素质。首批参加培训的学员共57人,包括全市13个区县和“四区一港两基地”信息安全主管部门领导、

网路游侠 2 分钟阅读 0
业界

IBM高层首度回应“智慧地球”安全问题

  针对《第一财经日报》报道的《工信部重估IBM“智慧的地球”战略安全性》一事,IBM高层和IBM官方首度作出回应。IBM大中华区董事长及首席执行总 裁钱大群昨天告诉本报,IBM正在和国内很多研究单位研究如何解决好这个问题,这是一个大的课题,会有很多不同的解决方案,“关键是如何帮助国内完成转型的问题。”IBM官方也向本报记者提供了一份针对“智慧的地球”安全性的声明: “对于安全问题的关注是合理的。”

  IBM认为,“智慧的地球”的举措,不会损害国家安全和信息安全,“也不会影响政府对于关键信息的控制。”它能够带来的,是对数据更好的使用(以我们的客户所决定的方式),让数据更加具有意义,并帮助预见业务运营的结果。
...

网路游侠 2 分钟阅读 0
业界

广东成木马重灾区 "肉鸡"价居全国之首

  今年以来,广东网民电脑已遭受约1.5亿次木马攻击,居国内各省市之首。广东网民消费能力强,网上支付、购物和网游的普及率高,导致其电脑成为木马最热衷的攻击目标。按CNNIC统计的广东近5000万网民数计算,平均每个广东网民在过去半年间受到3次木马威胁。

  在木马产业链条中,传播木马和盗号、销赃分别处于不同的环节,木马传播者把植入木马的电脑称为“肉鸡”,如果把“肉鸡”的控制权卖给专业的盗号团伙,每台价格通常为0.5元到0.8元,最低的只有0.1元。但由于广东经济发达,从网民电脑中能窃取更多的虚拟货币和游戏装备,广东的“肉鸡”价格一直居高不下,可以达到每台1元,成了木马盗号者眼中的香饽饽。
...

网路游侠 2 分钟阅读 0
业界

关于网络安全 云计算的七宗罪

  IDG集团Computerworld网站近日撰文称,安全专家表示,选择云计算的企业可能熟悉多重租赁(multi-tenancy,多个公司将其数据和业务流程托管存放在SaaS服务商的同一服务器组上)和虚拟化等概念,但这并不表示他们完全了解云计算的安全情况。云安全联盟(CSA)执行董事Jim Reavis认为,云计算其实就是将各种技术集中在一起创造出一种具有独特管理制度的应用程序。

  这是

网路游侠 3 分钟阅读 0
业界

网易回应黑客攻击事件:员工电脑被入侵所致

  关于黑客入侵网易邮箱事件的声明

  2010年7月3日下午,有论坛陆续贴出黑客入侵网易邮箱的消息,随后有网站对事件进行了转载。为免外界误传造成不必要的猜测,网易邮件中心就此事发布声明如下:

  网易邮件中心工作人员在14:00发现黑客入侵,立即进行了紧急处理,事件对网易邮箱服务并未造成任何影响。据查,事故起因为负责静态页面文件更新工作的员工电脑被入侵,导致ftp账号密码泄露,黑客在

网路游侠 1 分钟阅读 0
办公

网路游侠:利用NXPowerLite给你的PowerPoint瘦身

  游侠试图向QQ群上传一个PPT,看到说居然只能上传4M的,而这个PPT是6M,利用PowerPoint 2007自带的压缩进行了优化,发现只能压缩到4.5M,用WinRAR最高压缩率进行压缩,发现到4.2M,还是不行!
  于是百度了下,找到了NXPowerLite这个软件,号称可以极大程度的给PowerPoint生成的.ppt瘦身。软件的汉化绿色版不到1M,设置下软件:

网路游侠 1 分钟阅读 0