安全开发

什么是SSL剥离攻击?

SSL剥离攻击(也叫SSL降级或HTTP降级攻击)是一种网络攻击,黑客攻击将Web连接从比较安全的HTTPS降级到不太安全的HTTP。这使得所有的通信都不加密,并为中间人的攻击奠定了基础,即黑客在对话...
阅读全文
安全新闻

西安一码通的源代码,竟然直接放在互联网上;招黑客啊!

我可能在无意之间,破坏了黑客窃取西安市民数据的计划。这几天跟几位热心技术咖一起研究了西安一码通,丰富了一些证据,才发现我的文章打草惊蛇了,有极大理由相信,某个黑客在布局。故事要从我搜索「wangyan...
阅读全文
安全闲碎

什么是主动网络安全?

大多数组织采取可能称之为积极的网络安全方法,一旦发生攻击,随时准备做某些动作。或者,采取被动方法,在攻击完成后采取行动。主动的网络安全策略是在任何攻击发生之前采取行动;这是一种良好的网络安全准备状态。...
阅读全文