原文:淺談運維中的安全問題-FTP篇

寫這一系列文章的動因很簡單,在年前最后一個項目的時候在客戶現場做了的幾個安全加固。由於時間問題,很多東西就拿來主義沒經過思考直接更改了,並未細細品味其中的原理和方法,所以特地搭建實驗環境,分析下其中的原因,也幫助IT運維的同事在平時的安全巡檢與維護中能夠關注與理解一些運維上的安全問題。 FTP存在的安全問題 匿名訪問 FTP匿名訪問是FTP安全問題中最常見的問題,詳情可以見wooyun。今天通過 ...

2017-02-04 11:20 1 2669 推薦指數:

查看詳情

淺談JWT安全問題

寫在前頭,總結向筆記類文章,內容有些不是我自己的,詳情見參考資料 0x00 什么是JWT JWT全稱為: json web token JWT通常用於實現前 ...

Wed Mar 18 04:15:00 CST 2020 0 7196
Oauth2.0安全問題淺談

大家如果對Oauth還不是很了解可以先看下這篇文章https://www.cnblogs.com/maoxiaolv/p/5838680.html 我這篇博客主要是總結一下安全測試過程遇到Oauth2.0有哪些可能存在的漏洞,以及如何去測試。 Oauth2.0協議流程: (A)用戶打開 ...

Thu Dec 06 18:56:00 CST 2018 0 1313
淺談前端安全問題及策略

一,XSS XSS攻擊全稱跨站腳本攻擊,XSS是一種在web應用的計算機安全漏洞,它允許惡意web用戶將代碼植入到提供給其它用戶使用的頁面。 常見的 XSS 攻擊有三種: DOM-based 型、反射型、存儲型。 其中: 反射型、DOM-based 型可以歸類為非持久型 XSS ...

Mon Jul 08 06:50:00 CST 2019 0 844
淺談攝像頭有關的安全問題

轉自freebuf 一、聯網攝像頭相關的安全隱患 1.1 隱私泄露 隨着物聯網進程加快,作為家庭安防設備的智能攝像頭正走進千家萬戶。網上出現公開販賣破解智能攝像頭的教程和軟件。同時,有不法分子利用一些智能攝像頭存在的安全漏洞,窺視他人家庭隱私生活,錄制后 ...

Mon Jun 10 18:30:00 CST 2019 0 837
php的md5()的安全問題

  匯總下phpmd5()的安全問題   安全問題1:   1.x=任意字符串 md5('x')=0e***     2.y=任意字符串 md5('y')=0e***   如果x==y,php會返回true,在有些時候可以繞過邏輯判斷   x==0 /y==0都為true,有些 ...

Sat Apr 06 02:06:00 CST 2019 0 1233
webpack 的安全問題

vue應用,大部分會使用webpack進行打包,如果沒有正確配置,就會導致vue源碼泄露。 webpack是一個JavaScript應用程序的靜態資源打包器(module bundler)。它會遞歸 ...

Fri Mar 27 05:43:00 CST 2020 0 2535
接口安全問題

接口的用戶做數據權限檢查,即沒有檢查是否有權限查看該數據。   2.自增Id問題。因為是系統重構,而 ...

Wed Jun 05 23:59:00 CST 2019 0 912
iframe的安全問題

今天嘗試在iframe嵌入外部網站, 碰到了一些小問題. 如何讓自己的網站不被其他網站的iframe引用? 我測試的時候發現我把iframe的src指定到github不起作用. 原來是它把X-Frame-Options設置為了DENY, 這樣就禁用了別的網站的iframe引用, 避免點擊劫持 ...

Sat Feb 06 22:41:00 CST 2016 0 9981
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM