-
如何进行APP应用审计?_网易易盾
移动APP不可避免存在安全漏洞问题,安全漏洞的形式越来越多种多样,拒绝服务、Webview明文存储密码等漏洞深切困扰着企业和开发者。本文介绍了应用审计常用的两种方式:漏洞扫描和渗透测试。如何进行APP应用审计?
来自:动态资讯 -
如何应对Memcache服务器漏洞所带来的DDoS攻击?_网易易盾
Memcache服务器漏洞披露后,网易易盾DDoS高防第一时间进行了响应。即时推送相关消息给用户进行提醒,并对DDoS检测特征库进行了更新,加强针对此次事件的跟踪和检测。如何应对Memcache服务器漏洞所带来的DDoS攻击?
来自:动态资讯 -
零日漏洞(0day)是什么?如何防范零日攻击?_网易易盾
零日漏洞或零时差漏洞(英文:zero-day、0-day)通常是指还没有补丁的安全漏洞,零日漏洞得名于开发人员发现漏洞时补丁存在的天数:零天。零日漏洞(0day)是什么?如何防范零日攻击?
来自:动态资讯 -
高防服务器什么意思?服务器如何防ddos攻击?_网易易盾
高防服务器什么意思呢?顾名思义,“高防服务器”就是能够为企业抵御 DDoS/CC 攻击的服务器。高防服务器什么意思?服务器如何防ddos攻击?
来自:动态资讯 -
Web应用常见的漏洞和防护对策_网易易盾
近几年,Web 漏洞发掘和渗透攻击也越来越多,黑客利用网站操作系统、中间件、Web 代码的漏洞进行攻击。本文主要介绍了Web应用常见的漏洞和对策。Web应用常见的漏洞和防护对策
来自:动态资讯 -
SQL注入攻击原理是什么?如何防护SQL注入?_网易易盾
SQL注入是一种常见的Web安全漏洞,攻击者利用这个漏洞,可以获取或修改一些敏感数据,或者利用潜在的数据库漏洞进行攻击。本文主要介绍了SQL注入攻击原理、SQL 注入漏洞分类和防护方法。SQL注入攻击原理是什么?如何防护SQL注入?
来自:动态资讯 -
Dubbo曝反序列化漏洞,网易轻舟提供全方位解决方案_网易易盾
2020年2月13日,Apache Dubbo官方发布了一条反序列化漏洞的通告,漏洞等级中危。轻舟微服务虽然支持Apache Dubbo,但由于在架构设计上的的优化,可保证用户不会受此次漏洞影响。Dubbo曝反序列化漏洞,网易轻舟提供全方位解决方案
来自:动态资讯 -
成为软件咨询师的关键_网易易盾
最近,我在Twitter上发布了一条状态我在考虑写一些东西,是关于如何从一个软件开发人员到一个软件咨询师。很多人总是问我这个问题,这确实是一个有趣的话题。大家对这条推特的热情回应也让我受宠若惊成为软件咨询师的关键
来自:动态资讯 -
避免踩坑:易盾安全老司机起底Android九大漏洞,附解决建议!_网易易盾
Android应用会遇到各种各样的漏洞,为了让大家对Android漏洞有一个非常全面的认识,网易云易盾资深安全工程师徐从祥为大家详细解读常见九大的Android漏洞,供各位学习参考。避免踩坑:易盾安全老司机起底Android九大漏洞,附解决建议!
来自:动态资讯 -
SO VMP 加壳与混淆,为移动应用提供函数级保护_网易易盾
VMP是一种用于软件保护的软件,对软件进行加壳,加固厂商都有自己的 VMP 方案,native 层的 VMP 方案并不成熟,兼容性只是其中一个影响因素,性能更是导致该方案无法普及的重要原因之一SO VMP 加壳与混淆,为移动应用提供函数级保护
来自:动态资讯