1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于 Web 的方式提供给用户, 这使得 Web 安全成为组织和每个人都需要关心的问题 从二十世纪九十年代末呈萌芽状态的针对网站的攻击开始, 到如今每天都有数以千计收 ( 甚至更多 ) 的网

Size: px
Start display at page:

Download "1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于 Web 的方式提供给用户, 这使得 Web 安全成为组织和每个人都需要关心的问题 从二十世纪九十年代末呈萌芽状态的针对网站的攻击开始, 到如今每天都有数以千计收 ( 甚至更多 ) 的网"

Transcription

1 白皮书 Web 安全 McAfee 汤城李明 关键词 Web 安全 SQL 注入 XSS 入侵防护 迈克菲 摘要本文简要回顾了 Web 安全的发展阶段, 阐述了主要的 Web 安全漏洞的原理 危害以及利用方式, 阐述了迈克菲安全实验室的 Web 攻击检测技术, 并指出这种技术的具体实现及优点

2 1. Web 安全的回顾 Web 站点目前已经成为组织甚至个人重要的 身份, 与此同时, 越来越多的应用也正以基于 Web 的方式提供给用户, 这使得 Web 安全成为组织和每个人都需要关心的问题 从二十世纪九十年代末呈萌芽状态的针对网站的攻击开始, 到如今每天都有数以千计收 ( 甚至更多 ) 的网站被黑,Web 安全已经成为网络安全领域中最热门的话题和主要的挑战之一 如果回顾 Web 安全的发展, 根据其不同时期攻击针对的主要目标, 我们可以将其分为三个主要阶段 : 第一个阶段为 站点安全, 主要是从九十年代末到二零零二年左右, 主要是针对 Web 服务器以及 cgi 漏洞的攻击, 这类攻击在初出现的时代具有较强的破坏性, 但是防范比较容易 ; 第二个阶段是 数据库安全, 主要是从二零零三年开始一直持续到现在, 这一阶段攻击的主力是 SQL 注入 (SQL Injection) 跨站脚本和 PHP 漏洞等攻击, 这些攻击的目标往往是针对组织的重要资产, 目前还是 Web 安全主要的防范对象, 也是本文主要阐述的内容 ; 第三个阶段是 Web2.0 安全, 从二零零八年开始, 目前方兴未艾, 这一阶段主要是针对 Web2.0 的交互性 社交和流媒体等特点进行的攻击, 这类工具主要针对个人用户, 本文将不做进一步详细阐述 一般而言, 它们在技术上并没有特别大的更新, 但是传播手段更巧妙隐蔽, 更难以防范 2. Web 漏洞的分类 常见的 Web 安全漏洞类型在 CVE 漏洞库中所占比图 1 所示 : 图 1 从图 1 可以看出在 CVE 漏洞库中,Web 安全漏洞按类型排名前三的分别是 : 1. Cross Site Script 跨站脚本漏洞 2. SQL 注入漏洞 3. PHP 文件包含漏洞

3 图 2 是从 2001 年到 2009 年, 这三种最常见的 Web 安全漏洞每年在 CVE 漏洞中所占的比例 : 图 2 从这里我们可以看出 SQL Injection 和 XSS 漏洞从 2005 年以来一直占有很高的比例, 而且可以预计在未来的几年内, 这两种漏洞依然会维持在一个较高的比例, 而一度比例较高的 PHP File Inclusion 在近几年呈逐年下降的趋势 OWASP 最近发布的 TOP Ten 2010 也可以印证这一趋势, 排名前两位的依然是 Injection 和 Cross Site Script 漏洞, 由此可见未来的 Web 安全的主要任务依然是针对这两种最常见漏洞的防御, 本文也将主要以这两种漏洞为例来讨论 Web 安全的攻防 3. Web 漏洞的原理 3.1 SQL 注入漏洞 SQL Injection 漏洞本质上是用户的输入的字符串没有经过有效的过滤或者处理, 直接进入 SQL 语句进入数据库进行查询, 从而导致攻击者可以构造 SQL 语句进行查询 SQL Injection 漏洞有以下威胁 : 数据表中的数据外泄, 例如个人机密数据, 帐户数据, 密码等 数据结构被黑客探知, 得以做进一步攻击 数据库服务器被攻击, 系统管理员帐户被窜改 取得系统较高权限后, 有可能得以在网页加入恶意链接以及 XSS 经由数据库服务器提供的操作系统支持, 让黑客得以修改或控制操作系统 破坏硬盘数据, 瘫痪全系统 SQL Injection 攻击通常分为以下步骤 : 3

4 图 3 SQL Injection 的探测和攻击都已经实现高度自动化 自动化探测有多种扫描软件, 广泛使用的有 : Acunetix Web Vulnerability Scanner,HP Web Inspect 等 ; 自动化攻击工具比较为大家熟知的有 Pangolin 等 3.2 跨站脚本漏洞 Cross Site Script(XSS) 跨站脚本漏洞本质上是用户的输入未经有效的过滤或者处理就被输出到网页上, 导致攻击者可以通过构造在网页上执行代码 其原理如下图所示 : 图 4

5 跨站脚本漏洞有以下常见的威胁 : 盗取用户认证信息, 冒充用户登录, 盗取用户信息 欺诈钓鱼攻击盗取用户密码 注入恶意代码, 以用户的身份执行 跨站脚本蠕虫, 自动化传播, 攻击大量的用户 跨站脚本漏洞的扫描也已经完全自动化, 前面提到的扫描器 Acunetix Web Vulnerability Scanner,HP Web Inspect 都支持跨站脚本漏洞的扫描 3.3 PHP 文件包括漏洞 PHP 文件包含漏洞的原理是 PHP 程序把用户输入作为文件名或者部分作为文件名来进行文件包含操作, 导致攻击者可以通过构造畸形的 HTTP 请求参数, 从而在服务器端执行任何 PHP 代码 这种漏洞的威胁是可以造成黑客对 Web 服务器的入侵并且植入 PHP 后门 前面提到的 Web 自动化扫描工具也能很好的支持对 PHP 文件包含漏洞的扫描检测 4 防御 Web 攻击 IPS/IDS 产品一般都是通过规则匹配的方式检测针对 Web 的攻击, 下面主要讲讲 McAfee Intru-Shield 在防御 Web 攻击的优势 4.1 全面的规则覆盖 McAfee Intru-Shield 对 SQL 注入漏洞的全面的规则覆盖 : 5

6 4.2 纵深防御 Web 攻击通常不是孤立的攻击行为, 在攻击发起之前会有信息获取, 漏洞探测行为, 在攻击成功之后会有更多的行为来达到攻击的的最终目标, 整个攻击完成后还会放置后门 而通常 IPS/IDS 产品只是针对具体的针对利用的利用行为进行检测,McAfee Intru-Shield 除了覆盖利用行为之外还对前期的信息获取探测行为以及攻击成功后的后续利用行为进行了多层次的纵深检测, 这样做有以下的优势 : 对前期行为的检测可以更早的发现潜在的攻击可能 对攻击后续行为的检测可以发现新攻击方式 未公开漏洞以及非常规性漏洞的利用 McAfee Intru-Shield 在 Web 攻击的四个主要攻击阶段都进行检测 : 下面以一次完整的 SQL 注入攻击为例, 来说明 McAfee Intru-Shield 对整个 Web 攻击过程的检测, Pangolin 是一个著名的国产 SQL 注入渗透测试工具, 我们将使用 Pangolin 对我们的搭建的有漏洞的示例网站进行攻击, 该网站采用 ASP+SQL Server 的构架 第一步, 通过错误信息获取服务器信息

7 McAfee Intru-Shield 检测到错误信息泄露 : 第二步, 使用 Pangolin 进行 SQL 注入探测 探测过程抓包如图 : 检测情况 : 第三步, 后续攻击 如图所示,Pangolin 支持信息获取, 数据抓取, 系统命令执行, 写文件, 读注册表, 目录列表等攻击功能, 这里仅举系统命令执行和读注册表为例 系统命令执行 : 检测情况 :

8 注册表读取 : 检测情况 : 第四步, 上传的 WebSHELL 通过 Pangolin 的写文件的功能写入了海洋 ASP WebSHELL, 并且通过浏览器访问该 WebSHELL 如下图 针对 WebSHELL 的检测情况 :

9 4.3 扫描器特征识别 基于 Web 的攻击的探测过程有大量的重复性工作, 所以一般的 Web 攻击都是从使用 Web 漏洞扫描器进行扫描开始,McAfee Intru-Shield 针对常见的 Web 漏洞扫描器进行特征识别, 对扫描器的扫描行为进行阻断, 使得扫描没有结果, 从而能够有效的阻止攻击 如图所示, 对使用 Acunetix Web Vulnerability Scanner 扫描行为的检测报警 4.4 跟踪国内安全漏洞 McAfee Labs 有专门中国本地研究团队跟踪国内最新的安全漏洞以及安全威胁的趋势, 对于国内的安全漏洞能够迅速响应, 并在第一时间发布签名, 保护国内用户的安全 2010 年 1 月国内民间安全研究网站发布了国内最著名的两个 PHP 论坛产品 (Discuz! 和 PHPWind) 的 PHP 文件包含 0day 漏洞 : McAfee 研究人员第一时间分析了这两个漏洞并且发布了 IPS 签名来检测和阻断这两个 0day 漏洞的利用 : 参考文献 : McAfee 迈克菲和 / 或此处提及的其他迈克菲产品是 McAfee, Inc. 和 / 或其分支机构在美国和 / 或其他国家 / 地区的注册商标或商标 与安全相关的 McAfee 红色是 McAfee 品牌产品的特有代表色 此处所有其他非迈克菲产品 已注册和 / 或未注册商标均是其相应所有者的专有财产, 仅供参考 2010 McAfee, Inc. 保留所有权利 9

天津天狮学院关于修订2014级本科培养方案的指导意见

天津天狮学院关于修订2014级本科培养方案的指导意见 目 录 天 津 天 狮 院 关 于 修 订 2014 级 本 科 培 养 方 案 的 指 导 意 见...1 金 融 类 专 业...9 金 融 专 业 培 养 方 案...9 保 险 专 业 培 养 方 案...14 人 力 资 源 管 理 专 业 培 养 方 案...19 劳 动 与 社 会 保 障 专 业 培 养 方 案...24 工 商 管 理 类 专 业...29 市 场 营 销 专 业

More information

渗透测试攻击技术之 SQL 注入攻击 亿诚测试 培训教材 Jerry 出品 邮箱

渗透测试攻击技术之 SQL 注入攻击 亿诚测试 培训教材 Jerry 出品 邮箱 渗透测试攻击技术之 SQL 注入攻击 培训教材 Jerry 出品 邮箱 :jerry@echengsoft.com 课程大纲 SQL 注入攻击工具 目录 SQL 注入攻击简介 SQL 注入攻击原理 SQL 注入攻击过程 SQL 注入攻击防御 版权所有 Copyright 2012 www.echengsoft.com SQL 注入攻击工具 SQL 注入工具分类 SQL 注入工具 a) Pangolin

More information

Microsoft Word - 10 练坤梅.doc

Microsoft Word - 10 练坤梅.doc ISSN 1673-9418 CODEN JKYTA8 E-mail: fcst@vip.163.com Journal of Frontiers of Computer Science and Technology http://www.ceaj.org 1673-9418/2011/05(05)-0474-07 Tel: +86-10-51616056 DOI: 10.3778/j.issn.1673-9418.2011.05.010

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

目录

目录 目 录 1 系 统 概 述... 1 1.1 主 要 功 能... 1 1.2 工 作 环 境 要 求... 2 1.2.1 硬 件 环 境... 2 1.2.2 操 作 系 统... 2 1.2.3 数 据 库... 2 1.2.4 浏 览 器... 2 2 安 装 卸 载... 3 2.1 安 装 步 骤... 3 2.2 使 用 加 密 狗... 5 2.3 卸 载 步 骤... 6 3 新

More information

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒 彙 集 全 球 21 位 醫 生 的 經 驗 和 智 慧, 總 結 出 最 實 用 的 專 業 建 議, 這 些 都 是 最 值 得 你 牢 記 的 健 康 提 醒 top1. 不 是 每 個 人 都 適 合 做 近 視 矯 行 手 術, 除 非 你 在 手 術 前 已 經 持 續 穩 定 地 佩 戴 了 一 年 以 上 的 近 視 眼 鏡 或 者 隱 形 眼 鏡 如 果 你 時 摘 時 戴 眼 鏡,

More information

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关 房 地 产 中 介 服 务 : 仍 处 于 成 长 期, 市 场 空 间 巨 大 作 者 : 庞 增 华 房 地 产 中 介 服 务 业 内 的 企 业 包 括 依 法 设 立 并 具 备 房 地 产 中 介 资 格 的 房 地 产 顾 问 策 划 房 地 产 代 理 销 售 房 地 产 评 估 房 地 产 经 纪 等 中 介 服 务 机 构, 是 房 地 产 开 发 价 值 链 中 不 可 或 缺

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性

注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性 铱迅漏洞扫描系统 产品白皮书 南京铱迅信息技术有限公司 Nanjing Yxlink Information Technologies Co.,Ltd. 注意 本手册没有任何形式的担保 立场表达或其他暗示 若有任何因本手册或其 所提到之产品信息, 所引起直接或间接的数据流失 利益损失或事业终止, 铱迅信息不承担任何责任 铱迅信息保留可随时更改手册内所记载之硬件及软件规格的权利, 而无须事 先通知 本公司已竭尽全力来确保手册内载之信息的准确性和完善性

More information

“百企入校——广西青年企业家协会高校

“百企入校——广西青年企业家协会高校 百 企 入 校 广 西 青 年 企 业 家 协 会 高 校 毕 业 生 就 业 专 场 招 聘 会 信 息 简 介 时 间 :2016 年 6 月 12 日 9:00 14:00 地 点 : 广 西 财 经 学 院 明 秀 校 区 东 区 篮 球 场 ( 南 宁 市 西 乡 塘 区 明 秀 西 路 100 号 ) 面 向 对 象 : 1.2016 届 高 校 毕 业 生 往 届 毕 业 生 2. 服

More information

常见漏洞类型汇总 一 SQL 注入漏洞 SQL 注入攻击 (SQL Injection), 简称注入攻击 SQL 注入, 被广泛用于非法获取网站控制权, 是发生在应用程序的数据库层上的安全漏洞 在设计程序, 忽略了对输入字符串中夹带的 SQL 指令的检查, 被数据库误认为是正常的 SQL 指令而运行

常见漏洞类型汇总 一 SQL 注入漏洞 SQL 注入攻击 (SQL Injection), 简称注入攻击 SQL 注入, 被广泛用于非法获取网站控制权, 是发生在应用程序的数据库层上的安全漏洞 在设计程序, 忽略了对输入字符串中夹带的 SQL 指令的检查, 被数据库误认为是正常的 SQL 指令而运行 常见漏洞类型汇总 一 SQL 注入漏洞 SQL 注入攻击 (SQL Injection), 简称注入攻击 SQL 注入, 被广泛用于非法获取网站控制权, 是发生在应用程序的数据库层上的安全漏洞 在设计程序, 忽略了对输入字符串中夹带的 SQL 指令的检查, 被数据库误认为是正常的 SQL 指令而运行, 从而使数据库受到攻击, 可能导致数据被窃取 更改 删除, 以及进一步导致网站被嵌入恶意代码 被植入后门程序等危害

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作 * 夏传玲 : 本文简要回顾了国内外定性研究在最近 多年的发展概况, 总结 了定性研究的六个发展趋势和分析策略上的三种流派 在上述两种背景下, 本文探讨了计算机辅助的定性分析给定性研究带来的机遇和挑战, 特别是它和手工操作对比时的优势和劣势, 以及应用这种定性分析技术所可能面临的困难 : 定性研究定性分析 文化差异,, (, ),,,, ( - ) ( - ) ( - ) ( - ) ( - ) (

More information

Contents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42...

More information

蚌埠人事人才网2010年安徽省宁国市事业单位公开招聘工作人

蚌埠人事人才网2010年安徽省宁国市事业单位公开招聘工作人 蚌 埠 人 事 人 才 网 2010 年 安 徽 省 宁 国 市 事 业 单 位 公 开 招 聘 工 作 人 www.hmmkp.com http://www.hmmkp.com 蚌 埠 人 事 人 才 网 2010 年 安 徽 省 宁 国 市 事 业 单 位 公 开 招 聘 工 作 人 青 冈 县 庆 安 县 望 奎 县 呼 玛 县 塔 河 县 金 川 县 松 潘 县 壤 塘 县 茂 县 康 定

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

PowerPoint Presentation

PowerPoint Presentation 1 2 3 4 20 15 1994 ~ 10 1 1994 Novell Foxpro 1999 PowerBuilder+MS SQL 2004 Web+ portal C/S 18 900 B/S 2003 2004 2005 2006 301 402 201 904 652 77 JAVA 4081 B/S J2EE+Delphi C/S 1265 1998 OA (c/s )

More information

课程标题

课程标题 微软月度信息安全公告 2013 年 12 月 苏鹏 特约讲师 议程 安全公告 MS13-088~MS13-095 问与答 2013 年 12 月安全公告概述 新发布的安全公告 严重级 MS13-096,097,098,099,105 重要级 MS13-100,101,102,103,104,106 MSRC 通告安全等级 Microsoft Security Response Center (MSRC)

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

WEB 安全测试 开发人员的疏忽 黑客会尝试每个页面 每个功能 测试人员测试每个页面 每个功能 安全测试就是黑客

WEB 安全测试 开发人员的疏忽 黑客会尝试每个页面 每个功能 测试人员测试每个页面 每个功能 安全测试就是黑客 WEB 安全测试 集团信息安全中心 叶敏 WEB 安全测试 开发人员的疏忽 黑客会尝试每个页面 每个功能 测试人员测试每个页面 每个功能 安全测试就是黑客 阿里巴巴 WEB 安全现状 SDL 5 大漏洞 业务漏洞 上传漏洞 后台目录 Hummock cc 攻击 外部扫描 XSS 注入 危险目录 挂马监控 Apache Log XSS SQL 注入 path traverse 系统命令 SDL 需求分析

More information

Teamsun_News_151026

Teamsun_News_151026 2015-10-25 (20:32) p5w.net 股 票 Web site (http://www.p5w.net/stock/news/zonghe/201510/t20151025_1236431.htm) 民 生 證 券 : 網 羅 十 三 五 規 劃 焦 點 聚 焦 五 大 主 題 一 十 三 五 规 划 预 测 : 十 大 目 标 规 划 纲 要 16 年 3 月 出 台 1 规 划

More information

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo

静态分析 投放文件 行为分析 互斥量 (Mutexes) 执行的命令 创建的服务 启动的服务 进程 cmd.exe PID: 2520, 上一级进程 PID: 2556 cmd.exe PID: 2604, 上一级进程 PID: 2520 访问的文件 C:\Users\test\AppData\Lo 魔盾安全分析报告 分析类型 开始时间 结束时间 持续时间 分析引擎版本 FILE 2016-11-25 00:20:03 2016-11-25 00:22:18 135 秒 1.4-Maldun 虚拟机机器名 标签 虚拟机管理 开机时间 关机时间 win7-sp1-x64 win7-sp1-x64 KVM 2016-11-25 00:20:03 2016-11-25 00:22:18 魔盾分数 0.0

More information

Huawei Technologies Co

Huawei Technologies Co SQL 注入攻击与防御技术白皮书 关键词 :SQL 注入,SQL 语句, 特征识别摘要 :SQL 注入攻击是一种比较常见的针对数据库的漏洞攻击方式 本文对该攻击的原理和方式, 结合示例进行了说明, 并介绍了 H3C 安全产品对于此类漏洞的防御措施及策略 缩略语 : 缩略语 英文全名 中文解释 SQL Structured Query Language 结构化查询语言 IPS Intrusion Prevention

More information

Microsoft Word - 安徽商贸职业技术学院高等职业教育质量年度报告(2015).doc

Microsoft Word - 安徽商贸职业技术学院高等职业教育质量年度报告(2015).doc 安 徽 商 贸 职 业 技 术 学 院 高 等 职 业 教 育 质 量 年 度 报 告 (2015) 目 录 一 院 长 报 告... 1 ( 一 ) 多 元 办 学, 校 企 合 作 体 制 机 制 不 断 创 新... 2 ( 二 ) 特 色 发 展, 工 学 结 合 人 才 培 养 模 式 日 趋 成 熟... 2 ( 三 ) 标 准 引 领, 理 实 对 接 的 课 程 体 系 不 断 完

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 Web 攻防 第 02 讲 SQL Inject(1) 主讲 : 罗老师 /BOBO SQL Inject SQL Inject(1) SQL Inject 漏洞概述 SQL Inject 漏洞攻击流程及注入类型 实验 :SQL Inject 漏洞手动利用 - 数据库信息获取 SQL Inject(2) 实验 :SQL Inject 漏洞手动利用 -OS 权限获取 实验 :Burp Suit 爆破数据库表名

More information

HTML5安全问题

HTML5安全问题 HTML5 问题 刘 1 户帐 录帐 户 银帐 员帐 击 (Cross Site Scripting) 恶 击 Web 页 面 里插 入恶意 html 2 业 读 篡 删 业 码 户浏览该页 时 Web html 码 执 达 恶 3 业 业 值 资 击 户 4 转账 5 发 电 邮 ( iframe frame XMLHttpRequest Flash 击 户 执 动 执 发 发 ) 6 马 XSS

More information

冰之眼WEB应用防火墙产品白皮书

冰之眼WEB应用防火墙产品白皮书 2008 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 并受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 商标信息 绿盟科技 NSFOCUS 冰之眼是绿盟科技的商标 目录 一. 前言... 1 二. 互联网网站面临挑战... 1 2.1 攻击分析... 2

More information

OWASP 中 国 高 校 人 才 计 划 宣 讲 会 时 间 :20144 年 4 月 14 日 ( 周 一 )14:30 地 点 : 湖 北 大 学 计 算 机 与 信 息 工 程 学 院 ( 科 技 楼 )13055 室 招 聘 岗 位 : 渗 透 测 试 人 员 安 全 工 程 师 大 数

OWASP 中 国 高 校 人 才 计 划 宣 讲 会 时 间 :20144 年 4 月 14 日 ( 周 一 )14:30 地 点 : 湖 北 大 学 计 算 机 与 信 息 工 程 学 院 ( 科 技 楼 )13055 室 招 聘 岗 位 : 渗 透 测 试 人 员 安 全 工 程 师 大 数 互 联 网 安 全 研 究 中 心 中 国 电 话 : +86-755-88877606 传 真 : +86-755-28188177 电 子 邮 件 : info@seczone.org 网 址 : www.seczone.org OWASP 中 国 高 校 人 才 计 划 人 才 招 聘 方 案 2014 年 4 月 OWASP 中 国 高 校 人 才 计 划 宣 讲 会 时 间 :20144

More information

< Essential LEDtube > | < Philips >

< Essential LEDtube > | < Philips > Lighting Essential LEDtube - Affrdable LED slutin Essential LEDtube Essential LEDtube is an affrdable LED tube that is suitable fr replacing T8 flurescent lamps. The prduct prvides a natural lighting effect

More information

掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11

掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11 掘 金 安 全 数 据 腾 讯 安 全 数 据 运 营 实 践 江 虎 (xti9er) 2014.11 Who am i 江 虎 xti9er 10 多 年 安 全 研 究 与 从 业 经 验 10 年 加 入 腾 讯 入 侵 检 测 体 系 建 设 应 急 响 应 安 全 培 训 入 侵 对 抗 团 队 掘 金 安 全 数 据 安 全 工 作 的 困 境 历 史 案 例 的 启 示 榨 取 数

More information

Microsoft PowerPoint - WEB攻击.ppt [兼容模式]

Microsoft PowerPoint - WEB攻击.ppt [兼容模式] Web 安全防护技术全接触 WebGuard, 您的网页保护专家! http:// 内容提要 常见安全漏洞描述 典型攻击手法 安全漏洞的防范 WEB 攻击的检测 1 常见安全漏洞 SQL Injection 漏洞 逻辑错误漏洞 Cookie 欺骗漏洞 跨站脚本漏洞 信息泄露漏洞 拒绝服务漏洞 访问控制错误漏洞 2 常见安全漏洞 SQL Injection 漏洞 漏洞简介 WEB 程序将客户端输入当作

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

卷 首 语 专 家 视 角 赵 粮 2 3-31 面 向 安 全 的 大 数 据 分 析 方 法 和 思 路 王 卫 东 3 简 析 Web 扫 描 网 络 数 据 特 征 周 大 刘 亚 11 浅 谈 信 息 安 全 早 期 预 警 理 论 模 型 聊 聊 ZeroAccess botnet 的 P2P 机 制 肖 岩 军 刘 亚 17 26 行 业 热 点 商 业 银 行 信 息 科 技 风 险

More information

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7 医 师 定 期 考 核 管 理 系 统 (V1.0 版 ) 操 作 手 册 北 京 东 大 正 保 科 技 有 限 公 司 2010.12 1 目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

response_mostunwanted_060611_prepared

response_mostunwanted_060611_prepared 查 阅 危 险 罪 犯 通 缉 名 单 扒 窃 犯 保 罗 / 同 伙 莎 莉 偷 窃 扒 窃 该 犯 罪 团 伙 采 用 老 式 手 法 从 口 袋 和 手 提 包 中 扒 窃 钱 夹 和 移 动 设 备, 而 且 往 往 在 光 天 化 日 之 下 猖 狂 作 案 犯 罪 成 员 主 要 出 没 于 人 群 聚 集 的 体 育 赛 事 和 音 乐 会 他 们 相 互 配 合 作 案, 莎 莉 负

More information

中華民國 第49屆中小學科學展覽會

中華民國 第49屆中小學科學展覽會 中 華 民 國 第 49 屆 中 小 學 科 學 展 覽 會 作 品 說 明 書 國 中 組 物 理 科 316 低 頻 電 磁 波 對 生 物 的 影 響 學 校 名 稱 : 高 雄 縣 立 林 園 中 學 ( 附 設 國 中 ) 作 者 : 指 導 老 師 : 國 一 高 偉 倫 國 一 李 軍 佑 張 添 評 曾 和 益 國 一 李 佳 庠 國 一 林 奕 璋 關 鍵 詞 : 電 磁 波 磁

More information

.... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19

.... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19 V1.0 2003/08/24 1 .... 1....2..3....4...6...7...8..10. 11...14..15...16..17.19 - 4 4 3 3 3 1 ( ) 3 ( ) 4 4 3 4 7/28~7/31 7/287/297/30 7/314 7/28 7/31 18:00 Web 18:00 2 2 1. ( ) 3/20~3/24 2 ( ) 92 3 92

More information

目录 : 1 工作描述 安全评估方式 安全评估的必要性 安全评估方法 信息收集 权限提升 溢出测试 SQL 注入攻击 检测页面隐藏字段 跨站攻击...

目录 : 1 工作描述 安全评估方式 安全评估的必要性 安全评估方法 信息收集 权限提升 溢出测试 SQL 注入攻击 检测页面隐藏字段 跨站攻击... 网站安全漏洞检测报告 高校网络安全检测平台 2015-02-04 目录 : 1 工作描述... 3 2 安全评估方式... 3 3 安全评估的必要性... 3 4 安全评估方法... 4 4.1 信息收集... 4 4.2 权限提升... 4 4.3 溢出测试... 4 4.4 SQL 注入攻击... 4 4.5 检测页面隐藏字段... 5 4.6 跨站攻击... 5 4.7 第三方软件误配置...

More information

2015-12-23 Teamsun (Company News_jrj.com.cn)

2015-12-23 Teamsun (Company News_jrj.com.cn) 2015-12-23 (07:38) jrj.com.cn 財 經 Web site (URL link) 最 新 公 告 速 覽 http://finance.jrj.com.cn/2015/12/23073020283357.shtml 上 海 证 券 交 易 所 上 市 公 司 东 风 汽 车 (600006) 公 布 第 四 届 董 事 会 第 十 六 次 会 议 决 议 公 中 国 国 贸

More information

济南大学计算机科学与技术专业发展规划

济南大学计算机科学与技术专业发展规划 江 苏 省 海 安 中 等 专 业 学 校 计 算 机 网 络 技 术 专 业 三 年 发 展 规 划 (2016-2019) 专 业 建 设 是 中 职 学 校 最 重 要 的 教 学 基 本 建 设, 对 中 职 学 校 的 改 革 与 发 展 具 有 深 远 的 影 响 专 业 建 设 决 定 着 人 才 培 养 的 格 局 与 办 学 水 平 为 主 动 适 应 中 职 教 育 发 展 的

More information

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学

序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学 广 东 新 安 职 业 技 术 学 院 计 算 机 移 动 应 用 开 发 专 业 2016 级 人 才 培 养 方 案 专 业 方 向 负 责 人 : 梅 红 系 主 任 : 毛 立 冰 计 算 机 系 二 一 五 年 六 月 序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开

More information

基于 SQL-on-Hadoop 的 网络日志分析

基于 SQL-on-Hadoop 的 网络日志分析 1896 1920 1987 2006 基于 SQL-on-Hadoop 的 网络日志分析 章思宇, 姜开达, 韦建文, 罗萱, 王海洋 上海交通大学网络信息中心 2014 年 11 月 事后追查 校园网安全日志分析 已经发生, 已被发现的入侵 攻击检测 已经发生, 尚不知晓的攻击 正在进行的攻击 (APT) 漏洞挖掘 发现尚未被利用的漏洞 镜像流量抓包分析 网络流量日志采集 Internet 缓存加速系统

More information

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

支持的趋势科技服务器深度安全防护系统功能(按平台划分) 趋势科技服务器深度安全防护系统 9.6 平台支持的功能 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装及使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :http://www.trendmicro.com/download/zh-cn/ Trend Micro Trend Micro

More information

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本 3.610482.2 本文档提供有关 Cisco NAC 代理版本 4.9.2.701 至 4.9.5.x 对 Mac OS X AV/AS 的支持信息 有关其他支持信息以及完整的版本更新信息, 请参阅与您的思科身份服务引擎发行版本相对应的思科身份服务引擎版本说明 支持的 Mac OS X AV/AS 产品概要 新增 AV 产品

More information

臺銀人壽「98年九至十一職等人員甄試」

臺銀人壽「98年九至十一職等人員甄試」 桃 園 大 眾 捷 運 公 司 103 年 度 新 進 人 員 甄 試 簡 章 受 託 辦 理 單 位 : 財 團 法 人 台 灣 金 融 研 訓 院 地 址 : 台 北 市 中 正 區 羅 斯 福 路 三 段 62 號 電 話 :(02)3365-3737 服 務 時 間 : 週 一 至 週 五 9:00~17:30 中 華 民 國 103 年 4 月 2 日 公 告 關 於 桃 園 大 眾 捷

More information

Microsoft Word - WebGoat用户指南-beta2.doc

Microsoft Word - WebGoat用户指南-beta2.doc 目 录 序 言 :WebGoat 中 文 概 述... 3 目 标... 3 概 要... 3 未 来 发 展... 3 下 载... 4 发 行 版... 4 WebGoat 5.2 标 准 版... 4 WebGoat 5.2 开 发 版 ( 位 于 Sourceforge)... 4 演 示 解 决 方 案... 4 演 示 视 频 链 接... 5 项 目 贡 献 者... 5 1. Webgoat

More information

W2080 W2200/W1200-D H3C SecPath WEB 应用防火墙 产品特点 双引擎架构 白名单规则检测引擎 (WebWPDE), 快速识别 0day 攻击, 提供最佳安全防护 黑名单规则库引擎 (WebBPDE) 基于透明代理架构 (TPE) 实现 HTTP 协议完整还原, 基于多

W2080 W2200/W1200-D H3C SecPath WEB 应用防火墙 产品特点 双引擎架构 白名单规则检测引擎 (WebWPDE), 快速识别 0day 攻击, 提供最佳安全防护 黑名单规则库引擎 (WebBPDE) 基于透明代理架构 (TPE) 实现 HTTP 协议完整还原, 基于多 H3C SecPath W2001/W2005/W2010/W2020/W2040/W2080/ W2200/W1020-D/W1040-D/W1200-D 系列 WEB 应用防火墙 产品概述 随着网络技术的不断普及与发展, 企业对外提供服务的 WEB 应用越来越多, 其遭受的各种最新的 WEB 应用攻击也越来越多 H3C SecPath Web 应用防火墙 ( 以下简称 H3C SecPath WAF)

More information

第四章 102 图 4唱16 基于图像渲染的理论基础 三张拍摄图像以及它们投影到球面上生成的球面图像 拼图的圆心是相同的 而拼图是由球面图像上的弧线图像组成的 因此我 们称之为同心球拼图 如图 4唱18 所示 这些拼图中半径最大的是圆 Ck 最小的是圆 C0 设圆 Ck 的半径为 r 虚拟相机水平视域为 θ 有 r R sin θ 2 4畅11 由此可见 构造同心球拼图的过程实际上就是对投影图像中的弧线图像

More information

附 件 1 2015 年 度 省 高 职 教 育 优 秀 教 学 团 队 建 设 项 目 名 单 序 号 申 报 学 校 名 称 项 目 名 称 项 目 负 责 人 1 广 东 交 通 职 业 技 术 学 院 道 路 桥 梁 工 程 技 术 专 业 教 学 团 队 徐 凯 燕 2 广 东 交 通 职 业 技 术 学 院 航 海 类 专 业 教 学 团 队 蒋 祖 星 3 广 东 交 通 职 业 技

More information

中 山 大 学 珠 海 校 区 基 础 教 学 实 验 中 心 ( 下 简 实 验 中 心 ) 成 立 于 2000 年, 为 独 立 建 制 的 校 级 实 验 教 学 机 构 按 照 " 高 起 点, 高 标 准, 高 效 益 " 的 定 位 来 规 划 建 设, 是 一 个 实 验 资 源 高

中 山 大 学 珠 海 校 区 基 础 教 学 实 验 中 心 ( 下 简 实 验 中 心 ) 成 立 于 2000 年, 为 独 立 建 制 的 校 级 实 验 教 学 机 构 按 照  高 起 点, 高 标 准, 高 效 益  的 定 位 来 规 划 建 设, 是 一 个 实 验 资 源 高 附 件 2 广 东 省 实 验 教 学 示 范 中 心 ( 建 设 项 目 ) 自 评 报 告 中 心 名 称 : 中 山 大 学 珠 海 校 区 基 础 教 学 实 验 中 心 中 心 类 别 : 其 它 类 所 在 学 校 ( 盖 章 ): 中 山 大 学 中 心 网 址 : http://211.66.138.185/ 中 心 联 系 电 话 : 0756-3668077 中 心 联 系 人

More information

nb.PDF

nb.PDF 1 3 5...7 2 http 2002 1 516,849,866.84 2 67,109,835.55 3 49,250,238.66 4 76,863,322.66 5 599,145.88 6 57,763,987.82 7 15,755,857.92 8 0 3 9 977,169.50 10138,494,475.51 11-8,067,539.70 1 15,501,288.02 2

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

中国科技论文在线中文稿件模板

中国科技论文在线中文稿件模板 5 10 15 20 25 基于网络爬虫的 Web 安全扫描工具的研究 ** 翟涵, 罗守山 ( 北京邮电大学网络空间安全学院, 北京 100876) 摘要 : 本文采用自适应窗口爬取策略, 基于入口 URL 对 Web 网页进行爬取 在注入点的寻找上, 设计了具有更强的通配性的 URL 匹配模式, 有效的改进了在 URL 重写模式下很多检测工具无法检测出漏洞的问题 ; 并且增加了对 Cookie

More information

11 天 山 区 区 环 卫 清 运 队 机 械 工 程 师 4011 C 1 不 限 不 限 机 电 具 有 两 以 工 作 经 12 天 山 区 乌 鲁 木 齐 市 第 15 小 会 计 4012 C 1 不 限 不 限 会 计 财 会 财 电 算 化 临 床 医 预 防 医 公 共 卫 生 与

11 天 山 区 区 环 卫 清 运 队 机 械 工 程 师 4011 C 1 不 限 不 限 机 电 具 有 两 以 工 作 经 12 天 山 区 乌 鲁 木 齐 市 第 15 小 会 计 4012 C 1 不 限 不 限 会 计 财 会 财 电 算 化 临 床 医 预 防 医 公 共 卫 生 与 2013 乌 鲁 木 齐 市 事 业 单 工 作 员 表 序 1 天 山 区 区 委 财 经 领 导 小 组 办 公 室 ( 金 融 工 作 办 公 室 ) 金 融 工 作 专 干 4001 C 2 不 限 不 限 硕 士 研 究 生 会 计 财 务 管 理 财 务 会 计 基 建 会 计 行 政 事 业 财 务 会 计 2 天 山 区 区 园 林 队 会 计 4002 C 1 不 限 不 限 财

More information

近代史研究 年第 期

近代史研究 年第 期 龚 关 清末到民国前期是华北集市的一个重大发展时期 表现为集市数量大幅度增加 集市网络层级结构更加分明 其功能也有重大变化 同时 这一时期也正是华北地区集镇的勃兴时期 集市的发展和集镇的勃兴同步进行 集镇的勃兴并没有使集市黯然失色 集市依然扮演着重要的角色 这既是华北地区在近代尤其是清末到民国前期商品化快速发展的一个侧面反映 也是华北区域市场发展迥异于江南地区的一个特点 近代华北地区集市 近代史研究

More information

五 參 與 政 治 活 動 之 限 制 綜 觀 中 立 法, 其 重 點 在 於 適 度 規 範 公 務 人 員 參 與 政 治 活 動, 可 分 為 消 極 性 的 行 為 規 範 及 積 極 性 參 與 政 治 活 動 的 限 制 規 範 兩 種 前 者 除 依 法 行 政 公 平 對 待 等

五 參 與 政 治 活 動 之 限 制 綜 觀 中 立 法, 其 重 點 在 於 適 度 規 範 公 務 人 員 參 與 政 治 活 動, 可 分 為 消 極 性 的 行 為 規 範 及 積 極 性 參 與 政 治 活 動 的 限 制 規 範 兩 種 前 者 除 依 法 行 政 公 平 對 待 等 公 務 人 員 本 於 依 法 行 政 之 原 則, 應 熟 悉 中 立 法 之 內 容 並 嚴 守 其 規 定 壹 前 言 公 務 人 員 對 行 政 中 立 應 有 之 認 識 李 志 強 公 務 人 員 行 政 中 立 法 ( 以 下 簡 稱 中 立 法 ) 草 案 於 今 (98) 年 5 月 19 日 經 立 法 院 第 7 屆 第 3 會 期 第 13 次 會 議 完 成 三 讀 程 序,

More information

FileMaker 15 WebDirect 指南

FileMaker 15 WebDirect 指南 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc. FileMaker WebDirect FileMaker, Inc. FileMaker

More information

三 竞赛任务书内容 ( 一 ) 拓扑图 ( 二 ) 第一阶段任务书 任务一 Nmap 扫描渗透测试 服务器场景 :Linux 服务器场景操作系统 :Linux( 版本不详 ) 渗透机场景 :Kali 渗透机用户名 :root, 密码 :toor 提示 : 使用 nmap 进行脆弱性漏洞扫描应使用命令

三 竞赛任务书内容 ( 一 ) 拓扑图 ( 二 ) 第一阶段任务书 任务一 Nmap 扫描渗透测试 服务器场景 :Linux 服务器场景操作系统 :Linux( 版本不详 ) 渗透机场景 :Kali 渗透机用户名 :root, 密码 :toor 提示 : 使用 nmap 进行脆弱性漏洞扫描应使用命令 2018 年山东省职业技能大赛 中职组 网络空间安全 赛项竞赛赛题 一 竞赛时间 8:30-11:30, 共计 3 小时 二 竞赛阶段 竞赛阶段任务阶段竞赛任务竞赛时间分值 任务一 Nmap 扫描渗透测试 50 任务二 Web 应用程序 SQL Inject 安全攻防 50 任务三 Linux 系统安全加固 100 第一阶段 单兵模式系 统渗透测试 任务四服务端口扫描渗透测试 100 100 分钟任务五数据库安全攻防

More information

吉安人事招聘网2012年江西省面向村干部招考300名公务员(2013年1月13日

吉安人事招聘网2012年江西省面向村干部招考300名公务员(2013年1月13日 吉 安 人 事 招 聘 网 2012 年 江 西 省 面 向 村 干 部 招 考 300 名 公 务 员 (20 1 月 13 日 www.hmkpk.com http://www.hmkpk.com 吉 安 人 事 招 聘 网 2012 年 江 西 省 面 向 村 干 部 招 考 300 名 公 务 员 (2013 年 1 月 13 日 为 从 基 层 和 临 盆 一 线 选 拔 出 色 群 众

More information

10.0

10.0 Nick Kelly 2006 2004 2006 30% 2005 5% 2006 50% 500% 70% 60% Growth in Image Spam (October 1 through December 31, 2006) Percentage of Total Spam 50% 40% 30% 20% 2006 3 10% McAfee Avert Labs 0% October November

More information

幸 福 就 业 工 程 建 设 工 作 提 供 了 参 考

幸 福 就 业 工 程 建 设 工 作 提 供 了 参 考 前 言 05 年 就 业 形 势 异 常 严 峻, 高 校 毕 业 生 的 就 业 状 况 受 到 了 党 中 央 的 高 度 重 视 和 全 社 会 的 广 泛 关 注 中 荷 学 院 紧 紧 围 绕 学 校 就 业 工 作 总 目 标, 在 完 善 学 院 高 端 就 业 市 场 建 设 的 同 时, 提 出 促 进 学 生 幸 福 就 业 的 理 念, 并 逐 步 在 毕 业 生 中 推 进

More information

Intrushield_NSP_technical_white_paper_v8_Li_Ming-1

Intrushield_NSP_technical_white_paper_v8_Li_Ming-1 白皮书 McAfee IPS 技术概览 McAfee 谢君孙超李明 随着互联网产业的快速发展, 不仅从网络带宽上已经有了很大的提升, 而且越来越多的网络应用出现, 丰富和方便了人们的生活, 在带来方便的同时, 在这复杂和多变的网络环境中也夹杂着很多网络威胁, 如何应对这些网络威胁, 这是当今信息社会都非常关注的一个严峻问题, 入侵防御系统应运而生成为检测和阻止网络威胁的主要技术,McAfee 的 NSP

More information

工 业 和 信 息 化 部

工   业   和   信   息   化   部 工业和信息化部电子工业标准化研究院培训中心 电标培 2018 046 号 关于举办网络安全技术分析与安全防护实践 专题培训班的通知 各有关单位 : 网络安全是实践性强 技术更新快的专业领域之一, 地位重要, 事关国家安全 经济社会稳定运行和广大人民群众利益保障 特别是随着信息化和大数据 云计算 物联网 人工智能等新技术的快速发展应用, 以及严峻的安全形势, 对网络安全从业人员提出了新的更高要求, 而拥有网络安全技术和实战技能的实用型人才变得日益炙手可热

More information

Control Manager 6.0 Service Pack 3 System Requirements

Control Manager 6.0 Service Pack 3 System Requirements 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而丌通知的权利 在安装幵使用本软件之前, 请阅读自述文件 发布说明和最新版本的适 用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://docs.trendmicro.com/zh-cn/enterprise/control-manager.aspx 趋势科技 Trend Micro t 球徽标和控制管理中心都是趋势科技

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 HTML5 安全攻防之道 蒋宇捷 百度 目录 Web 安全简介 从 HTML 到 HTML5 HTML5 安全攻防综述 HTML5 安全攻防详析 HTML5 对安全癿改进 HTML5 与 Web 安全癿未来 给我们癿启示 Web 安全简介 Web 安全的重要性 - 声誉的损失 - 丢失大部分用户 - 重大经济损失 - 机密信息被对手窃取 - Web 安全问题 - SQL 注入 - XSS 攻击 -

More information

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual) AVG File Server 2013 2013.02 ( 03/12/2013) AVG Technologies CZ, s.r.o. RSA Data Security, Inc. 1991 MD5 ( C) 1991-1992 RSA Data Security, Inc. C-SaCzech ( c) 1996-2001 Jaromir Dolecek ( dolecek@ics.muni.cz)

More information

● 源起

● 源起 1 Hot Potatoes Version 6 2 Hot Potatoes LTTC Hot Potatoes 3 Hot Potatoes UVic Clipart Galleries 4 Hot Potatoes Hot Potatoes Version 6 Tutorial JCloze Hot Potatoes Version 6 Tutorial JMatch 5 Hot Potatoes

More information

中国与欧洲关系 年

中国与欧洲关系 年 中国与欧洲关系 年 周 弘 本文全面回顾了中国与欧洲共同体 欧洲联盟及其成员国 年至 年间政治和经济关系的发展历程 分析了当前中欧关系取得的进展和存在的问题 作者认为 年来中国与欧洲关系的发展变化见证并体现了世界格局的演变以及中国和欧洲这两大很不相同的世界力量自身的发展变化 中欧之间不断深入和拓展的交往使双方都从中获益 而这种交往所创造出来的体制机制和方式方法也堪为人先 中欧关系能否在第二个 年中顺利发展

More information

boisLecture0x07

boisLecture0x07 信息安全导论 第七章 络安全 黄玮 温故 安全操作系统 主流操作系统的安全策略与安全机制 知新 络安全概述 络与系统渗透 络与系统防御 本章内容提要 络安全概述 络与系统渗透 络与系统防御 专业术语与概念定义 (1/3) 交换机 Switch 客户端 Client 服务器 Server 骨 / 域 / 局域 虚拟主机 / VPS / 主机托管 专业术语与概念定义 (2/3) 域名解析服务器 DNS:

More information

UFO-用友电子表软件

UFO-用友电子表软件 Users FriendUFSOFTUFERPU8NCiCRM Windows, Windows NT, SQL Server Microsoft Corporation 1...1 1.1...1 1.2...2 1.3...3 2...4 2.1...4 2.2...4 3...8 3.1...8 3.2...8 3.3...8 4...9 4.1...9 4.2...14 4.3...17 4.4...18

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

最 佳 做 法 : 在 需 要 时 或 需 要 前 从 CDN 下 载 内 容, 并 使 它 们 与 Flash 代 码 和 文 件 分 离 存 盘 率 vs 响 应 速 度 当 用 户 玩 游 戏 时, 客 户 端 可 以 把 每 一 个 变 化 实 时 写 到 后 端 Web 服 务 器, 也

最 佳 做 法 : 在 需 要 时 或 需 要 前 从 CDN 下 载 内 容, 并 使 它 们 与 Flash 代 码 和 文 件 分 离 存 盘 率 vs 响 应 速 度 当 用 户 玩 游 戏 时, 客 户 端 可 以 把 每 一 个 变 化 实 时 写 到 后 端 Web 服 务 器, 也 SNS 游 戏 的 可 扩 展 体 系 结 构 和 最 佳 应 用 介 绍 社 交 网 络 游 戏 是 当 今 最 热 门 的 在 线 游 戏 投 资 领 域, 具 有 炙 手 可 热 的 增 长 许 多 Facebook 上 的 社 交 网 络 游 戏 每 天 吸 引 着 数 以 百 万 或 千 万 的 用 户, 并 且 收 入 有 几 十 或 数 百 亿 美 元 所 以 现 在 每 个 人 都

More information

绿盟WEB应用防火墙产品白皮书

绿盟WEB应用防火墙产品白皮书 2010 绿盟科技 版权声明本文中出现的任何文字叙述 文档格式 插图 照片 方法 过程等内容, 除另有特别注明, 版权均属绿盟科技所有, 并受到有关产权及版权法保护 任何个人 机构未经绿盟科技的书面授权许可, 不得以任何方式复制或引用本文的任何片断 商标信息 绿盟科技 NSFOCUS 是绿盟科技的商标 目录 一. 前言... 1 二. 来自 WEB 的安全挑战... 2 2.1 WEB 安全概况...

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 安全排查与防御 常见安全漏洞分析 1 Web 安全应急 2 Windows 基础加固 3 Linux 基础加固 4 常见可疑情况排查 5 常见 Web 安全漏洞分析 1 SQL 注入 2 跨站脚本 3 文件上传 4 CMS 漏洞 5 文件泄露 SQL 注入漏洞 select * from user where user_name='admin' and password='123456'; "select

More information

(Microsoft Word - 20140126 \247\332\241u\267R\241v\254G\247\332\246b \267\250\261\254\265q\266\307\271D.doc)

(Microsoft Word - 20140126 \247\332\241u\267R\241v\254G\247\332\246b \267\250\261\254\265q\266\307\271D.doc) 我 愛 故 我 在 日 期 :2014 年 1 月 26 日 經 文 : 彼 得 前 書 一 :13-25 楊 惇 皓 傳 道 引 言 上 禮 拜 講 到 v3 因 著 父 神 的 大 憐 憫, 藉 耶 穌 基 督 從 死 裡 復 活, 重 生 了 我 們 又 v 8 提 到, 因 信 祂 就 有 說 不 出 來, 滿 有 榮 光 的 大 喜 樂 並 且 得 著 信 心 的 果 效, 就 是 靈 魂

More information

Microsoft PowerPoint web编程常见漏洞与检测.pptx

Microsoft PowerPoint web编程常见漏洞与检测.pptx Web 编程常见漏洞与检测 By:Neeao Web 编程漏洞简介 指由于程序员在编写 web 程序时, 由于自身疏忽或者过于信任用户输入而造成的 对于整个 web 网站安全产生威胁的代码 对检测者的要求 : 能读懂用此语言写的程序 明白漏洞成因 漏洞挖掘经验 常见的 web 漏洞 sql 注入 文件上传 cookie 欺骗 XSS 攻击 文件包含 其他 Sql 注入及其危害 所谓 SQL 注入,

More information

IBM Metrics Education Materials

IBM Metrics Education Materials Jesse Liao Criminal Financial Gain Phishing Zero Day Exploits & Threats Fame Motivation Bots & Botnets Spyware Spam Crimeware Curiosity / Technical Interest Worms Vulnerabilities Viruses 1985 1995 2008

More information

标题标题标题标题 Title

标题标题标题标题 Title 高校安全管理运维赛 CTF 入门 章思宇 2016 年 10 月 21 日上海交通大学网络信息中心 高校安全管理运维赛 CTF 入门 1 CTF 基本概念 2 Web 解题思路 3 Forensic / Misc 解题思路 4 管理运维 实践赛 高校安全管理运维赛 CTF 入门 1 CTF 基本概念 2 Web 解题思路 3 Forensic / Misc 解题思路 4 管理运维 实践赛 Capture

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

爱玩科技合作白皮书(2011)

爱玩科技合作白皮书(2011) 爱 玩 科 技 合 作 白 皮 书 一 公 司 简 介 深 圳 市 爱 玩 科 技 有 限 公 司 ( 以 下 简 称 爱 玩 科 技 ), 坐 落 于 高 新 技 术 产 业 云 集 的 深 圳 市 高 新 技 术 产 业 园 赛 百 诺 大 厦 内, 是 一 家 集 网 络 棋 牌 游 戏 休 闲 游 戏 手 机 游 戏 研 发 运 营 于 一 体 的 新 兴 高 科 技 软 件 公 司 爱 玩

More information

安全平台部

安全平台部 应 用 运 维 安 全 那 些 事 安 全 平 台 部 应 用 运 维 安 全 中 心 关 于 我 sanma( 马 传 雷 / 马 三 ) 前 PHP 程 序 员, 现 应 用 安 全 高 级 工 程 师 2013 xkungfoo 安 全 技 术 峰 会 演 讲 者 2014 电 子 商 务 安 全 技 术 峰 会 演 讲 者 所 在 部 门 安 全 平 台 部 应 用 运 维 安 全 中 心

More information

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年

关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行 基于多年 2017 上半年 DDoS 与态势报告 Web 应用攻击 Web 应用攻击 DDoS 攻击 绿盟科技官方微信 2017 绿盟科技 关于绿盟科技 北京神州绿盟信息安全科技股份有限公司 ( 简称绿盟科技 ) 成立于 2000 年 4 月, 总部位于北京 在国内外设有 30 多个分支机构, 为政府 运营商 金融 能源 互联网以及教育 医疗等行业用户, 提供具有核心竞争力的安全产品及解决方案, 帮助客户实现业务的安全顺畅运行

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

2003年信息资源调查报告

2003年信息资源调查报告 2003 03 2003 2004 2 ... 1... 2... 2... 2... 3... 3... 4... 7... 7... 9... 9... 9... 10... 12... 12... 13... 29... 60... 60 100... 63 100... 65... 67... 67... 70... 79... 79... 79... 85... 86 2003 i 1...

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST IDC 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 WebST IDC IDC...3 IDC...3 1.1...3 1.1.1... 3 1.1.2... 3 1.1.3... 3 1.2...4 1.2.1... 4 1.2.2... 4 1.2.3... 4 1.3...4 1.3.1 / /... 5 1.3.2...

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

个人简介 京东金融 - 安全负责人 刘明浩 十年信息安全从业经验, 目前负责京东金融整体安全工作, 主要包括自研安全产品开发与架构设计 业务安全 安全合规及安全运维等工作

个人简介 京东金融 - 安全负责人 刘明浩 十年信息安全从业经验, 目前负责京东金融整体安全工作, 主要包括自研安全产品开发与架构设计 业务安全 安全合规及安全运维等工作 金融科技安全架构演进 京东金融刘明浩 个人简介 京东金融 - 安全负责人 刘明浩 十年信息安全从业经验, 目前负责京东金融整体安全工作, 主要包括自研安全产品开发与架构设计 业务安全 安全合规及安全运维等工作 目录 一 金融科技安全挑战与需求二 金融科技整体安全架构三 金融科技安全产品及服务四 金融科技安全未来方向思考 目录 一 金融科技安全挑战与需求二 金融科技整体安全架构三 金融科技安全产品及服务四

More information

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual) AVG File Server 2013 2013.01 ( 20.11.2012) AVG Technologies CZ, s.r.o. RSA Data Security, Inc. 1991 MD5 ( C) 1991-1992 RSA Data Security, Inc. C-SaCzech ( c) 1996-2001 Jaromir Dolecek ( dolecek@ics.muni.cz)

More information

目 录

目  录 企 业 人 才 支 持 政 策 汇 编 国 家 千 人 计 划 1 创 新 人 才 长 期 项 目 1 创 新 人 才 短 期 项 目 2 创 业 人 才 项 目 3 外 专 千 人 计 划 项 目 4 青 年 千 人 计 划 项 目 6 国 家 万 人 计 划 7 科 技 创 新 领 军 人 才 7 科 技 创 业 领 军 人 才 9 百 千 万 工 程 领 军 人 才 11 青 年 拔 尖 人

More information

WebST 3.0管理员手册

WebST 3.0管理员手册 WebST ASP WebST (ASP ) 010-6298822 010-82899313 http://www.th-dascom.com.cn 9 5 ASP WebST ------------------------------------------------------------------------------------------ ASP...3 ASP...4 1.1...4

More information