黑客攻击的七种武器

不计其数的黑客们游荡在因特网中来欺骗那些容易上当的用户。它们多年使用着重复的攻击手段,毫无创新地利用着我们懒惰、误判和一些犯二的行为。

不过每年,恶意软件研究人员总会遇到一些引人侧目的攻击手段。这些攻击手段在不断拓展恶意攻击的范围。新的攻击手段都是不按套路出牌的,尽管这些手段在被研究看透之后其实很简单。

继续阅读全文

360网站安全检测,我的服务器安全评级只有88分

昨天一个偶然的机会发现 360 网站安全检测提示我的网站有安全隐患,测试得分只有85分。好奇之下让它重新检测。这次检测花了5个多小时,报告三个高危级别的[警告]跨站脚本攻击漏洞(实际上是一个),综合得分88分。

继续阅读全文

如果“发现服务器启用了 TRACE Method”

360网站安全检测报告水景一页的服务器启用了 TRACE Method,提示说这是一个轻微级别的安全威胁(WASC Threat Classification,Web 应用程序安全协会/威胁分类)。我第一次听说这个安全威胁,赶紧问了问 Google,结果发现 Apache 官网上对这个问题的观点有所不同。于是我决定保持原样不变。

继续阅读全文