一天,我们给客户做一些网络安全咨询,前期是排查业务系统的脆弱性,工程师抓包后,发现响应头部的Cookie长得有点不一样。大概是下面这样子吧。Set-Cookie: user_password=MySe...
Cookie、Token及会话ID的区别
图片来自于网络搜索在做网络安全业务系统合规检查的过程中,会涉及一些Cookie相关的测评项。但是我们往往会发现,Cookie里的东西长得稀奇古怪的,也看不太明白。有时候被测系统用的又是Token,一会...
什么是会话,会话应该注意哪些安全风险?
图片来源于https://blog.csdn.net/weixin_45345105/article/details/114817947最近在给客户做通保合规时,有10多个针对会话的合规内容,客户的对...
一篇简单的Git速查手册
Git 是一个用于管理源代码的分布式版本控制系统,由Linux大神Linus开发。在现代软件开发领域,Git 已成为版本控制的事实标准,凭借其强大的功能和无与伦比的灵活性,Git 使开发人员能够跟踪更...
一文带你了解10大DNS攻击类型,收藏!
DNS(域名系统)是互联网运作的核心,几乎所有在线活动都依赖于它的正常运行。然而,随着网络攻击手段的不断演变,DNS也成为了黑客攻击的主要目标。从网络钓鱼到大规模分布式拒绝服务攻击,DN...
网络安全缩略语汇编手册-I(1)
缩写描述中文含义I3PInstitute for Information Infrastructure Protection信息基础设施保护研究所信息基础设施保护研究所 (I3P) 是一个由一流大学、...
SQL注入 -- Union联合注入漏洞
在网络安全领域,SQL 注入是一种常见且危险的攻击方式,攻击者通过构造恶意的 SQL 查询语句,使数据库执行意外操作,甚至获取未授权的数据。其中,Union 注入是 SQL 注入中的一种常见类型,本文...
网络安全缩略语汇编手册——F
缩写描述中文含义FAAFederal Aviation Administration美国联邦航空管理局我们的使命我们的持续使命是提供世界上最安全、最高效的航空航天系统。我们的愿景我们努力达到更高的安全...
网络安全缩略语汇编手册-H
缩写描述中文含义HAHigh Availability高可用高可用性(HA)是指即使系统内的组件出现故障,系统仍能在指定的时间段内连续运行的能力。高可用性系统通过消除单点故障达到商定的运行性能水平。这...
初识 TON:账号、Token、交易与资产安全
By: Johan背景TON(The Open Network) 是一个去中心化的区块链平台,由 Telegram 团队最初设计和开发。TON 的目标是提供一个高性能和可扩展的区块链平台,以支持大规模...
网络安全运营介绍
网络安全运营是什么?如何将现有的安全防护工作做得更好的这个过程就是安全运营的核心体现,换句话来说,安全运营的核心就在于提升和持续输出价值,对于企业网络安全防护建设来说,如果只按照等保标准开展那企业的安...
什么是扩展检测和响应(XDR)?
扩展检测和响应(XDR)是一种更全面的威胁检测和响应能力,现在已成为大多数网络安全提供商的常见产品。这种云原生、云可扩展的安全解决方案可以统一和转换多个遥测源。Forrester将XDR定义为“端点检...
320