安全文章

安全运维之web安全漏洞

点击蓝字 · 关注我们SQL注入:通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终欺骗服务器执行恶意的SQL命令。攻击方式:由于程序中对用户输入检查不严格,用户可以提交一段数...
阅读全文

拖库

拖库,是指攻击者入侵网站或信息系统后,窃取数据库中全部数据信息或盗走整个数据库文件的行为,因为谐音业内也称作“脱裤”。 信息源于:freebuf-wiki相关推荐: SSRFSSRF英文全称Serve...
阅读全文
安全文章

Windows操作系统安全加固

 一、安全加固的概念1.为什么要安全加固(1)因系统存在脆弱性所以应修补系统存在的漏洞弱点以免造成损失(2)预防系统面临的威胁2.如何理解安全(1)可用性:保证授权实体在需要时可以正常地使用...
阅读全文