实战-黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN
首页热门标签实战(897)
2012-12-17 Webmail攻防实战(8)
  浏览器的漏洞和恶意脚本程序导致了cookie信息的泄漏,与cookie信息泄漏不同,URL会话信息被泄漏,则是完全出在HTTP协议上,除非修改HTTP协议。虽然RFC2616里指出referer域是敏感信息(S...
2012-12-17 Webmail攻防实战(7)
  Cookie会话跟踪除了上面提到的安全缺陷外,还存在如下缺点:   (1) 并不是每个浏览器都支持cookie,有些用户为了防止泄露隐私以及从安全性上考虑,可能会禁用浏览器的cookie。  (2)...
2012-12-17 Webmail攻防实战(6)
  如果攻击者能够获取用户WebMail的cookie信息,那么就能很容易地侵入用户的WebMail。攻击者如何获取用户WebMail的cookie信息呢?如果攻击者在用户的电脑上安装了木马,或者能够从网络线路...
2012-12-17 Webmail攻防实战(5)
  除了可以在html邮件中直接嵌入脚本程序外,攻击者还可以设计一些html代码,在用户打开html邮件时,不知不觉引入另一个html文件,而此文件中正含有恶性代码,这样不仅能直接绕过WebMail系...
2012-12-17 Webmail攻防实战(4)
  鉴于脚本程序可能带来的危险,WebMail系统完全有必要禁止html邮件中的脚本程序。禁止脚本程序的基本做法就是过滤掉html源程序中能够使脚本程序运行的代码,如&#115cript元素等,在这方面...
2012-12-17 Webmail攻防实战(3)
  在用户正确完成以上各步骤以后,WebMail系统就会让用户恢复自己邮箱帐户的密码。密码恢复的方式又各有不同,一般有如下几种方式,安全程度各有不同:   1、页面返回:返回的页面里显示...
2012-12-17 Webmail攻防实战(2)
  二、WebMail暴力破解   Internet上客户端与服务端的交互,基本上都是通过在客户端以提交表单的形式交由服务端程序(如CGI、A等)处理来实现的,WebMail的密码验证即如此,用户在浏览器...
2012-12-17 Webmail攻防实战(1)
  WebMail是指利用浏览器通过web方式来收发电子邮件的服务或技术,不需借助邮件客户端,可以说只要能上网就能使用WebMail,极大地方便了用户对邮件的收发。对于不能熟练使用邮件客户端, ...
2012-12-17 Webmail攻防实战
WebMail是指利用浏览器通过web方式来收发电子邮件的服务或技术,不需借助邮件客户端,可以说只要能上网就能使用WebMail,极大地方便了用户对邮件的收发。对于不能熟练使用邮件客户端, 或者...
2012-12-08 架构Web Service: 实战Web服务
本文是架构Web服务的系列文章的第四篇,继探讨了Web服务的商业需求,技术定义和技术规范以及现有现有的Web服务实践之后,通过使用一个具体的案例开始对Web服务实战的篇章。在本文中给出了一...
2012-12-08 Apache2+Resin2.x集群配置指南实战
Apache2+Resin2.x集群配置 测试环境: 所需软件:apache2.x , Resin2.x所需计算机:2 台 机器 A: IP 192.168.1.1191. 安装好 Apache2.x 2. 修改 apache httpd.conf 配置文件, Include conf/inc...
2012-09-23 WinXP操作系统优化实战
  Windows XP被 微软称为其历史上最优秀的操作系统,有让我们眼花缭乱的各种功能、更快的速度当然这一切都对计算机的硬件提出了更高的要求,如果我们希望WindowsXP能够尽可能少占用我们有...
2012-09-23 构建顶级安全平台 Win7实战攻略
  Windows7被称为是Windows操作系统有史以来最安全的平台,实际上也确实如此。用户在使用中发现Windows7自身安全设置的相关功能比XP和Vista系统有了很大的提高,各种设置也更加丰富。以下...
2012-09-23 常见Windows系统问题引发的网络故障的实战
网络故障在我们上网的时候经常遇见,有时的路由器,交换机网线等问题都会造成网络故障,网络故障检查起来比较复杂,需要一一排除系统硬件、软件、参数设置还有常用的网络设备才能解决网络故...
2012-04-07 好文共享:实战J进阶编程之一
不少JSP初学者在学会简单的jsp编程后,往往停留在用jsp里面的sql语句调一个javabean进行数据库连接阶段,止步不前了。这个简单的教程希望能够有助于初学者学会用oop思想进行jsp编程。场景:...
2012-04-07 实战J进阶编程之二:最简单的DAO
我们的第一个例子是简化的DAO方式,主要是在编程中引入了oop概念。这次,我们将DAO补齐,但仍然保持最简单的形式,以便初学者学习。简单的DAO模式构成:1 interface2. Factory3 Implements ...
2012-04-07 JBuilder2005实战J之登录页面(2)[组图]
  通过File->New...->Web->双击JSP图标,弹出创建JSP向导的对话框,如下图所示:      图 3 通过向导创建login.jsp  ·Web module:如果一个工程下有多个Web模块,你可以通过这...
2012-04-07 JBuilder2005实战J之切换控制(3)[组图]
  由于在login.jsp的表单中通过action属性指定switch.jsp为响应的JSP文件,当用户在login.jsp中选定登录用户,输入密码提交表单后,客户端将向服务器发送一个HTTP请求,服务器即调用switc...
2012-04-07 JBuilder2005实战J之错误处理(4)[组图]
  错误处理页面error.jsp    Web应用程序一般都有一个或多个统一的错误处理JSP页面,以便在功能性的JSP页面发生错误时,能以一种友好的形式向用户反馈。友好而统一的错误页面是Web展现...
2012-04-07 JBuilder2005实战J之特殊页面(5)[组图]
  欢迎页面welcome.jsp    当用户录入正确的密码后,switch.jsp控制JSP页面导向welcome.jsp欢迎页面,在这节里,我们来开发这个welcome.jsp页面。因为welcome.jsp需要使用到一个第三方...
2012-04-07 JBuilder2005实战J之日志和部署(7)[组图]
  用户登录和退出日志    当用户登录系统时,在日志表中插入一条记录,记录用户登录的时间,在用户退出系统时记录用户退出系统的时间。    我们利用HttpSessionBindingListener接...
2012-04-07 JBuilder2005实战J之创建数据库表(8)
  1.在Oracle的SQL Plus工具中,以具有DBA权限的用户登录数据库。  system/manger@to_128  @后的to_128为数据库的连接串名,需要根据具体情况更改,如果数据库是在本地,则可以省略@...
2012-04-06 XML卷之实战锦囊(1):动态排序
  动机:   排序功能让我们页面上的数据显的更人性化,是我们在网站上见过的很普遍的一个功能效果了。以往的自动排序都是用大量的脚本代码来完成的,对一般的爱好者来说这是件困难的事情...
2012-04-06 XML卷之实战锦囊(2):动态查询
  动机:   查询功能是我们在网站上见过的最普遍也是最常用的一个功能模块了。以往的信息查询都是连接到数据库的,每一次点击都必须要后台数据库的支持。然而很多情况下用户往往只针对某...
2012-04-06 XML卷之实战锦囊(3):动态分页
  动机:   为了方便用户查看大批量数据,我们会用到动态分页,因此分页功能是我们在网站上见过的最普遍也是最常用的一个功能模块了。而以往的信息分页都是连接到数据库的,每一次点击都...
2012-04-06 XML卷之实战锦囊(4):选单连动
  动机:   现在我们做个在IE里应用XML的一个小例子:解决双下拉选单的连动问题。大家最常见的可能就是选取省份后改变城市选项的例子了,那我们就来尝试着用XML来完成吧。   以前介绍...
2012-04-06 XML卷之实战锦囊(5):结构树图
  动机:   最初想起做二叉树是因为需要做一个公司结构图。 以前的做法都是直接用图象软件画出来一个图片。很好看,但每次有变动后都需要重新画一个新的。 另一方面,网页上对线条的显示...
2012-04-05 利用AJAX技术开发应用程序实战发
  AJAX,一个异步JavaScript和XML的缩略词,是当今快速发展的Web开发界十分热门的技术。在这项新技术提供巨大能力的同时,它也燃发了在"Back"按钮问题上的不容置疑的争论。本文作者将向你...
2012-03-24 电子商务的实战经验七点谈
  随着电子商务的日趋成熟,越来越多的企业也深刻地认识到:要在竞争日益强烈的国际市场中持续发展并立于不败之地,开展电子商务是企业最好选择和必由之路。当然,企业要开展电子商务,仅...
2012-03-23 数据库Oracle数据库实战RMAN备份
  前面的一些若干示例,我们对其已经有了一定的了解并且尝试了Oracle 实战RMAN备份的相关的一些命令,但是我们在实际的操作环境中,是不可能每次的相关备份都是要求DBA一条命令一条命令来...

总数:43  上一页1 2 下一页

推荐图片信息

热点信息

我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer