网路游侠 Www.YouXia.Org
百度空间 | 百度首页 
 
YouXia's Blog
 
 
     
 
文章列表
 
2009-09-22 下午 08:47
  本来前几天在 [使用WEB应用防火墙保护网站安全] 文章末尾曾经提到最近想写数据库安全的文章的,但是Cisco 3560被征用了,所以,还是写另一个热点产品:网络运维管理操作平台。
  网络运维管理操作平台有什么作用呢?游侠给大家说说:
  ·Unix/Linux行为审计(包括其它类似系统)
  ·Windows操作行为审计
  ·网络设备如防火墙、路由器、交换机的行为审计(基于telnet的)
  ·上述设备的账号管理
  ·上述设备的
 
2009-09-17 下午 01:20
  前几天也给大家说过WEB应用防火墙,包括软件的和硬件的,今天游侠(http://www.youxia.org)再给大家推荐个产品,当然这个是二合一的,就是:网页防篡改+WEB应用防火墙。比较有特色,好了,废话不说,正文开始:
  安装就跳过了,相信对本文感兴趣的人都可以按照说明书配置。下面只说一些功能。
  产品本身有配置向导,可以让一个新手也可以在1分钟之内轻松的完成网站的默认防护,当然如果要求比较高,可以定制策略,下图就是对网站文件进行防护的一个设置:
 
2009-09-14 下午 08:11
  前几天游侠(http://www.youxia.org)曾经在博客提到,说外交部的网站有跨站脚本漏洞(原文链接:[中国人民共和国外交部网站的一个跨站漏洞],然后从外交部网站找到管理员的邮箱发了一封邮件,今天得到了回复。
 
2009-09-13 下午 11:08

  去年的这个时候,游侠(www.youxia.org)认为WAF都是硬件的,后来在网上看到这个在国内做的不错的牌子。居然是软件的WAF,这样的话,一些服务器在机房托管的用户就特别需要这样的产品,因为1U的设备在电信机房的托管费用都有几千到上万,价格和便捷性的优势一下子就出来了……
  拿到了厂家发过来的测试版,迫不及待的装上试试!
  测试环境:
  ·Windows Server 2003
  ·IIS 6.0
  ·某有漏洞的ASP内容管理系统
  这款软件的WAF部署实际上比较简单的,并且是纯绿色软件……不需要下一

 
2009-09-10 下午 10:25

  相信圈子里面的朋友都知道WebRavor了,如果你不知道WebRavor,你总该知道大名鼎鼎的“流光Fluxay”吧?——是的,Fluxay和WebRavor出自一人之手——小榕。
  安域领创的网站是没有WebRavor下载的,还好,发邮件要了个下载地址……当然,貌似说的是废话,要不也不会有本文出现了 :)
  但是,评估版的限制很多了,比如,只能扫描http://demo.webravor.com 让人很是不爽……不过话说回来,要是不做这个限制,貌似又和黑客工具差不多了,作为安全软件,原则上是不允许这么做的。

 
2009-09-09 下午 01:22
  其实这台WEB应用防火墙(WAF)在公司放了很久了,平时看看,但是基本没有静下心来仔细看看。现在到下班还有半个小时,粗略的过一下吧,看看WAF的功能。
  实际上WAF和传统防火墙的区别比较大,比如传统防火墙一般通过对IP和Port的过滤实现安全性,而WAF则是通过对数据包的深层检测实现WEB攻击的检测和阻断,如SQL注入攻击、XSS攻击等,下面我举例子看WAF是如何对网站进行防护的。
  网络的拓扑是这样的:
 
2009-09-03 下午 08:49
  大家应该都记得曾经风靡一时的X-Scan、流光吧?当然与此类似的评估工具还有很多。但是随着技术的发展,现在前面提到的2款安全扫描工具由于偏重于主机系统扫描,但现在WEB服务器、数据库服务器、业务服务器前一般都部署了防火墙、入侵检测等系统,因此并不容易扫描出有效的漏洞。因此,网上应用安全扫描平台应运而生。
  当然,做WEB应用扫描的话,需要较深的技术功底,就目前最流行的攻击手法而言,是:SQL注入、跨站、表单绕过。当然在这里就SQL注入也细分很多种,跨站也是了。游侠(http://www.youxia.org)到厂商要了个测
 
2009-09-02 下午 03:44
  本文使用的是从某数据库安全厂家获取的数据库扫描系统,版本不是最新的,不过应该可以代表产品的设计思路和其在相关领域的技术实力。
  数据库扫描的初期,一般都是确认评估范围,本产品也不例外。添加任务有两种方法:一是直接输入数据库的详细信息,二是对网络进行扫描,确认网内数据库的总量。
 
2009-08-18 下午 09:04

  其实Symantec的SEP已经出来很久了,看上去不错,但是一直没看。前几天出差,在长途车上的功夫,装了下。说说感受吧!
  1、安装简便!这个最重要。Manager程序10分钟就搞定,因为最近也在测试McAfee的VirusScan和AntiSpyware等,所以感觉Symantec的SEP部署相当的简洁易懂。
  2、轻量。相对于McAfee ePo的庞大身躯,并且安装完还要无休止的升级,Symantec SEP明显要轻松很多,不知道和我用的是试用版有关系没,只有400M。
  3、界面简单。想要找什么,一眼就看到了,无需翻来覆去的找菜单。这一点比Kasper

 
2009-06-18 下午 10:35
  移动存储介质管理系统是一款针对U盘、移动硬盘的数据防泄漏软件。
  移动存储介质管理系统可以做什么呢?
  
  1、可以指定全部安装了客户端的计算机、某个部门的计算机、某台计算机是否可以用U盘和移动硬盘
  2、可以指定U盘和移动硬盘只读
 
2009-05-30 下午 11:17
  =======================================
  数据库安全安全方向简析
  网路游侠 www.youxia.org 更新:2009年05月30日
  =======================================
 
2009-04-29 下午 04:47
============================================
中国WEB安全市场分析
作者:网路游侠
网站:http://www.youxia.org
更新:2009年04月29日
说明:临时画了个图表,国外产品还没来得及细化,欢迎给我发资料、提出建议!
============================================
 
2009-03-22 下午 10:12
  修正:2009年03月22日 听取blackhat的建议,增加了登录和搜索型注入方法的更新。

  2009年第一次聚会是参加einit的聚会,主题是网站安全。当时答应写一篇文章给大家参考的,结果忙的半死,现在在长途车上,把本文完成吧!
  大体上写下目前网站服务器经常会遇到的问题和解决方法!当然,不要指望我写的很详细,因为面太宽了,我只能给出大体的思路。
  转载请注明版权:张百川(网路游侠)博客http://www.youxia.org
  本文从下面几个方面来分析:
 
2009-03-22 下午 10:03
by 网路游侠@http://www.youxia.org

有个哥们做趋势杀毒,是代理,感觉有点郁闷
老总说近期准备做内网安全产品

于是想了一些:
国内,也算上国外吧,终端安全产品始终不是很理想
在客户端类安全产品中,最好的一类算是杀毒软件吧
但是大家可能也知道,即使是Kaspersky、Norton也是经常有问题
在某客户处经常听到说:
x杀毒软件垃圾!x杀毒软件不好用!x杀毒软件占用资源多!

是啊,杀毒软件并不好用
可基本上代表了终端安全防护产品的水平

别的呢?桌面管理、安全审计
 
2009-02-28 下午 08:53

最近和一些朋友聊天,包括一些厂家的朋友
最近对WEB安全、应用安全、数据库安全的需求明显增加了
版权声明:网路游侠 http://www.youxia.org

WEB安全始终应该是最明显的,但是却被传统安全厂商所遗忘:
在他们吹嘘防火墙、入侵检测的时候
“地下黑客”们却在流传如何绕过IDS等的议题
同时由于防火墙和入侵检测系统联动的问题特别多
所以应用的并不算好,实际的用途也并不出彩

现在的一些产品明显的是在和前一段时间的黑客工具进行结合
如越来越多的安全检测产品开始招

 
     
 
 
个人档案
 
网路游侠
男, 29岁
陕西 西安 
上次登录:
15小时前
加为好友
 
   
 
文章分类
 
 
 
 
 
 
 
 
 
 
 
     
 
最新照片
 
   
 
日历
 
     
 
留言板
 

路过...踩下你空间,你也要帮我踩哦
 

我来踩你啦,一定要回踩哦。o(∩_∩)o...哈哈
 

嘿嘿。看到你来我的空间~~我也来转转了哦!
 

给你踩空间!欢迎你到我的空间做客!
 

飘来看看,祝你好运!
 
     
 
最新评论
 
文章评论|照片评论


dbapp 呵呵
 

回复clider:DB防火墙貌似还没,有宣传的,做的不行。呵呵
 

回复605356316:就是这样的现状。没有办法。呵呵
 

哪家的WAF????
 

没想到还有专门的管理软件哦
 
     
 
文章存档
 
 
 
 
 
 
 
 
 
 
 
 
 
     
 
背景音乐
 
 
订阅我的空间
 
已有人次访问本空间
 
订阅RSS  什么是RSS?

您也想拥有这样的空间?请点此申请。
     
 
最近访客
 
 

【貔貅VS饕餮】

annexmicro

bas21

sztycck

secbug

yiwangde简单

16069488

此用戶名已被
     


©2009 Baidu