公告:大砲開講論壇成立

2008 年 09 月 11 日 – 09:00:37

大砲開講論壇成立,歡迎大家註冊一個帳號,然後,在論壇上發表自己看法與意見,以及分享自己資安工作上的經驗。如果各位有興趣當某個版面(或須開設哪個版面)的版主,請通知我一聲。

請上過「惡意程式分析、辨識、清除、防護之標準處理程序」課程的學員,趕快註冊吧!終於有地方可以討論了(「惡意程式分析、辨識、清除、防護之標準處理程序討論版 」)。

  1. “公告:大砲開講論壇成立” 目前有 20 迴響

  2. msn台灣首頁怪怪的..一進去步是首頁樣式.msn是搜索頁面..
    (還沒註冊等會去…)

    By on 2008 年 09 月 23 日 - 19:51:10

  3. 來學習

    By Tracy on 2008 年 09 月 24 日 - 00:55:12

  4. 可不可以不要放google廣告呀..會不小心按到耶~~

    By 水月蒼華 on 2008 年 09 月 24 日 - 22:11:32

  5. 不好意思,小心點。

    By Roger on 2008 年 09 月 26 日 - 11:36:18

  6. 關於如何檢測SQL注入攻擊以及XSS攻擊的部分
    能否在論譠裡發問

    因為看了不少文章.雖然知道其大概(都是講理論=.=)
    但如果是自己架站台的話
    卻不知道如何檢測自己的網站是否有以上漏洞
    因為對語法也不是很懂.只是想知道有沒有什麼
    檢測自己的網站是否有這些漏洞存在(有方法可以自我檢測嗎)

    By Raigo on 2008 年 09 月 29 日 - 16:38:53

  7. to:Raige
    1.關於xss部份:用一實例來說,程式段<INPUT TYPE="text" NAME="keywords">
    在畫面上出現的是一個輸入框,鍵入”><iframe src=hxxp://www.google.com></iframe>
    這段輸入完後你可發現若對輸入字串有做嚴謹的過濾,則不會有任何的搜索結果,若不嚴謹的話,出現的就是指向google的頁面,因為在web裡重新被編排成
    <INPUT TYPE="text" NAME=””><iframe src=hxxp://www.google.com></iframe>
    當然,xss的測試不止於輸入欄位,也包含網址上的變數修改或增加;另外有些網站會過濾html語法,但卻沒有對特殊符號做過濾,比如十六進位和十進位..等等

    2.關於sql injection的部份你可參照這篇:http://www.microsoft.com/taiwan/msdn/columns/huang_jhong_cheng/LVSS.htm 從中去延伸閱讀其它相關的文章,相信對你有幫助;另外最快進入sql injection的方法是去看一些如何入侵sql資料庫的網站文章,從中去得知可能的網站弱點

    By 天罣 on 2008 年 09 月 30 日 - 23:49:32

  8. 實作很簡單,只要把測試的網址換成自己寫的惡意網址即可。

    對於檢測網站漏洞,一般會張貼在「免費軟體」,特別有殺傷力的工具,會張貼在論壇中,需登入,才能看到(以後會陸續張貼免費檢測工具)

    By Roger on 2008 年 10 月 1 日 - 12:21:12

  9. 網站瀏覽數 好像爆衝
    是否遭受大量 HTTP DDoS?

    By TamadoGx on 2008 年 10 月 4 日 - 05:45:45

  10. 應該沒有,如果有的話,網站就死給你看。我只是將「在部落格首頁的閱覽計算在文章閱覽數內」

    By Roger on 2008 年 10 月 4 日 - 10:16:21

  11. 會不會就是這樣..所以近來首頁會"卡卡"的..

    By WS5 on 2008 年 10 月 6 日 - 19:37:01

  12. 博客來一進去就出現
    Warning: Smarty error: unable to read resource: "/export/home/www/php/prod/books2008/templates//indexnew.htm" in /export/home/www/php/lib/smarty/Smarty.class.php on line 1095
    是病毒嗎???

    By 蒼宇 on 2008 年 10 月 6 日 - 22:04:32

  13. 不是,是樣板引擎讀不到那個檔案,這麼大的網站竟然會發生這種錯誤,因為是沒有測試過吧!看看他們怎麼回應。

    By Roger on 2008 年 10 月 6 日 - 22:10:21

  14. 那應該是程式改爛了, 或者網站PHP出問題了吧!

    博客來… 出那麼多事, 到現在仍死不認錯, 視客戶權益為XX,
    所以在上頭購物的朋友, 自身權益請自己保重吧! 哈哈…

    By 改爛了 on 2008 年 10 月 6 日 - 22:14:46

  15. 一看就看到他的位址多打一個slash….明顯手誤又沒有
    debug…..
    “/export/home/www/php/prod/books2008/templates/’/'indexnew.htm”

    By 重重 on 2008 年 10 月 7 日 - 14:54:22

  16. 請問ie6與ie7哪個比較好?(先不討論火狐..)
    我因該更新ie7嗎??

    By 柚子 on 2008 年 10 月 10 日 - 19:43:16

  17. 習慣的那個最好。除非該版本後續不再維護。

    By BoFan on 2008 年 10 月 11 日 - 01:15:14

  18. 以微軟的角度,希望各位能安裝最新版本的IE,當然,我也希望各位安裝新版的IE,不過,剛開始可能會不習慣一陣子。

    By Roger on 2008 年 10 月 11 日 - 10:56:37

  19. ie7是不是比較不穩定?

    By lee on 2008 年 10 月 13 日 - 21:58:01

  20. 見仁見智囉。

    By Roger on 2008 年 10 月 14 日 - 12:04:42

  21. IE 8都beta2了…
    IE7我是覺得OK啦,不過或許過個半年IE8也出來了…

    By 重重 on 2008 年 10 月 15 日 - 14:35:26

請在此留下您的意見