网络安全 | J0s1ph's Blog
  • 安全知识:如何在核爆中生存下来

    比太阳还亮的闪光在天空出现,树木、篱笆和行人身上立即着火。你能幸存下来是因为在冲击波到来前躲进了室内跳进了铁制浴缸。 冲击波后致命放射性尘埃到来前,你跌跌撞撞走到室外,寻找更好的避难所。如果你能在30分钟内抵达公共图书馆的地下室,你应该立即跑过去。 这是加州劳伦斯·利...
    作者:J0s1ph | 分类:网络安全 | 围观:109次
  • 你必须了解的session的本质

      有一点我们必须承认,大多数web应用程序都离不开session的使用。这篇文章将会结合php以及http协议来分析如何建立一个安全的会话管理机制。 我们先简单的了解一些http的知识,从而理解该协议的无状态特性。然后,学习一些关于cookie的基本操作。最后,我会一步步阐述如何使用一...
    作者:J0s1ph | 分类:网络安全 | 围观:106次
  • 2013海外安全事件汇总(全集)发布

    概述: 包括2013年本人跟踪和收集的海外安全事件的全集,150余页,7万余字,包括近千个海外安全事件。每个安全事件均附有外媒报道的URL。在近千个安全事件中,个人总结了包括斯诺登事件、QCF、SEA黑客组织活动在内的2013年十大安全事件。 正文: 本版本以本人已发布的2013年一季度到三...
    作者:J0s1ph | 分类:网络安全 | 围观:111次
  • DNS污染事件跟踪:为什么.cn和.org域名逃过一劫

    关于中国境内用户访问.com 和.net 域名被解析到65.49.2.178 一事我又有新发现,我发现了为什么.cn 和.org 的域名没有受到影响指向65.49.2.178的原因,证明此事事故与根域名服务器无关。 在上一篇文章中,我查到了65.49.2.178这个IP的背景,验证了根域名服务器在中国有镜像,驳斥了各大...
    作者:J0s1ph | 分类:网络安全 | 围观:140次
  • 两张图片告诉你为什么域名会被解析到65.49.2.178

    2014年1月21日中国出现重大网络事故,大量域名被解析到一个65.49.2.178 这个IP了。 中国的一家DNS服务商DNSPOD于 2014 年 1 月 21 日 16:18 说: 2014年1月21日下午15:10左右,DNSPod发现国内所有通用顶级域的根出现异常,技术人员已联系相关机构协调处理。目前根已恢复正常,但是后...
    作者:J0s1ph | 分类:网络安全 | 围观:201次
  • 代码,变形!网络安全初创企业Shape以其人之道对付网站攻击

    一直以来,安全界都在玩一场猫捉老鼠的游戏,因为恶意软件往往会试图通过不断变形来逃避安全监测。现在,一家网络安全初创企业决定以其人之道还治其人之身。用攻击者的关键战略之一来保护自己,对付网站攻击。其方法是通过对网站的可见代码不断变形让攻击者找不着北,从而构筑起一道“僵...
    作者:J0s1ph | 分类:网络安全 | 围观:135次