这篇文章阐述了为什么会话管理和会话管理 安全 性都是复杂的工作,这就是为什么它们经常会留给商业产品来处理。这篇文章描述这两个商业应用程序引擎的语言符号是怎样产生的。作者分析..
企业级 Web 2.0 应用的软件 安全 性 测试 解决方案 什么是 Web2.0 ?它包含了哪些技术?这些技术的产生又对 网络 应用安全带来了哪些隐患和风险?本文从这些问题着手,重点探讨 Web2.0 时代的技术特..
了解黑客如何启动跨站点脚本攻击(cross-site scripting,XSS),该攻击危害(及不危害)什么,如何检测它们,以及如何防止您的 Web 站点和站点的访问者受到这些针对隐私和 安全 的恶意入侵。 在跨站..
如何使用 Rational AppScan 应对Web应用攻击 1 当前 Web 安全现状 互联网的发展历史也可以说是攻击与防护不断交织发展的过程。目前,全球因特网用户已达 13.5 亿,用户利用 网络 进行购物、 银行..
在跨站脚本攻击中会发生什么 跨站脚本攻击(cross-sitescripting,简称XSS),是黑客用来潜入Web应用程序的最普遍的应用程序层攻击之一。XSS是针对特殊Web站点的客户隐私的攻击,当客户详细信息..
AppScan Web2.0、AJAX、RIA这些技术给我们带来更好的用户体验,给我们的 网络 生活带来更多的精彩的同时,也给黑客们更多展开攻击的机会。 Billy Hoffman认为近年来越来越多针对Web应用程序展开的..
IBM Rational AppScan 是一个面向 Web 应用 安全检测 的自动化检测工具,使用它可以自动化检测 Web 应用的安全漏洞。从 7.5 版本以后, Rational Appscan 提供了扩展机制 —— AppScan eXtension Framework。本文..
在企业全员都具有了应用 安全 意识之后,必须将该意识贯彻到项目的具体工作之中,除了要求每个人具备严谨认真、不断学习的态度之外,还需要借助先进的工具,对 开发 的 Web 应用进行自动..
了解黑客如何启动跨站点脚本攻击(cross-site scripting,XSS),该攻击危害(及不危害)什么,如何检测它们,以及如何防止您的 Web 站点和站点的访问者受到这些针对隐私和 安全 的恶意入侵。..
本文将从对 Web 应用现状的分析入手,通过列举常见的攻击手段,阐明 Web 应用目前面临的挑战,同时,通过对 Rational AppScan 平台的介绍,协助企业制定 Web 应用 安全 解决方案 ,为企业的 Web 应..