主页 / OWASP 2011亚洲峰会 2011 / 议题列表
Web 2.0 Secure Development
- 作者: 夏玉明 Bruce Xia
- 收录:
- 简介:
- Background - User Access Control - Session Management Output Filtering - Data Security and Misc
安全开发生命周期实施的基本做法和工具
- 作者: Cassio Goldschmidt@赛
- 收录:
- 简介:
- CONCEPT 培训 提高安全意识节目 - PLANNING 建立威胁模块 - DEV 工具 代码审查 - TEST 安全测试工具 渗透测试 - SUPPORT 漏洞管理 第三方组件预警
流行应用的加密算法实现缺失与利用
- 作者: 吴翰清@阿里云信息安全中心
- 收录:
- 简介:
- 当渗透测试遇到 - 密文分析技巧:编码分析 - 密文分析技巧:密文长度 - 密文分析技巧:模式分析 - 在开发者眼中 - 常见错误选择 - 加密算法简介 - 加密算法基础 - 攻击分组加密算法 - ECB模式 - 攻击ECB模式 - CBC模式 - Padding Oracle - 攻击流密码 - 流密码 - Reused Key Attack - PH
Web 应用防火墙: 先打补丁,后提问题
- 作者: Jonathan Werrett
- 收录:
- 简介:
#大纲 - Web应用防火墙 - 虚拟补丁 - Web应用示例 - 建立虚拟补丁 - SQL注入式攻击挑战赛的结果
云计算环境下的隐蔽信道分析
- 作者: 丁丽萍
- 收录:
- 简介:
- 隐蔽信道概述 - 概念分类 - 研究现状 - - 云计算环境下的安全威胁与隐蔽信道 - 云计算的安全威胁 - 云计算安全威胁分析 - 我们的工作 - 基于XCP的隐蔽信道 - 基于XCP的隐蔽信道的实例 - 基于XCP的隐蔽信道的分类 - 基于XCP的隐蔽信道