Web 2.0 Secure Development
  • 作者: 夏玉明 Bruce Xia
  • 收录:
  • 简介:

- Background - User Access Control - Session Management Output Filtering - Data Security and Misc

安全开发生命周期实施的基本做法和工具
  • 作者: Cassio Goldschmidt@赛
  • 收录:
  • 简介:

- CONCEPT 培训 提高安全意识节目 - PLANNING 建立威胁模块 - DEV 工具 代码审查 - TEST 安全测试工具 渗透测试 - SUPPORT 漏洞管理 第三方组件预警

流行应用的加密算法实现缺失与利用
  • 作者: 吴翰清@阿里云信息安全中心
  • 收录:
  • 简介:

- 当渗透测试遇到 - 密文分析技巧:编码分析 - 密文分析技巧:密文长度 - 密文分析技巧:模式分析 - 在开发者眼中 - 常见错误选择 - 加密算法简介 - 加密算法基础 - 攻击分组加密算法 - ECB模式 - 攻击ECB模式 - CBC模式 - Padding Oracle - 攻击流密码 - 流密码 - Reused Key Attack - PH

Web 应用防火墙: 先打补丁,后提问题
  • 作者: Jonathan Werrett
  • 收录:
  • 简介:

#大纲 - Web应用防火墙 - 虚拟补丁 - Web应用示例 - 建立虚拟补丁 - SQL注入式攻击挑战赛的结果

Web 安全的今天和明天
  • 作者: Frank
  • 收录:
  • 简介:

- WEB应用安全现状概述 - WEB应用安全的一些研究 - 云计算与云安全 - WEB应用安全未来发展趋势与挑战

云计算环境下的隐蔽信道分析
  • 作者: 丁丽萍
  • 收录:
  • 简介:

-  隐蔽信道概述 -  概念分类 -  研究现状 - - 云计算环境下的安全威胁与隐蔽信道 -  云计算的安全威胁 -  云计算安全威胁分析 -  我们的工作 -  基于XCP的隐蔽信道 -  基于XCP的隐蔽信道的实例 -  基于XCP的隐蔽信道的分类 -  基于XCP的隐蔽信道