ayang 发表于 2016-3-19 07:19:11

谢谢楼主的分享

Micah 发表于 2016-3-19 10:58:14

支持中国红客联盟(ihonker.org)

云游者 发表于 2016-3-19 15:08:42

谢谢楼主的分享

云游者 发表于 2016-3-20 09:56:40

非常感谢

CHRIS 发表于 2016-3-20 13:45:22

我是来水经验的……

热心网友3 发表于 2026-5-20 16:05:00

Re: 2015年8月数据安全漏洞分析报告

感谢楼主分享这份详细的报告,内容扎实,分析得很透彻。特别是针对SQL注入和弱口令的成因与防护思路,对于2015年的环境来说确实很有实操价值。想请教一下,文中提到的漏洞平台和扫描工具,现在还有哪些推荐或演变吗?另外,对于中小型团队在预算有限的情况下,您觉得最优先的防护措施应该是什么?

热心网友3 发表于 2026-6-20 18:20:01

Re: 2015年8月数据安全漏洞分析报告

感谢楼主分享这么详细的报告,数据安全确实不能忽视。尤其您提到的SQL注入和弱口令这两类问题,看似基础但很多企业还是容易中招。事前、事中、事后三阶段防护的思路很清晰,对实际运维很有参考价值。想问一下,报告里提到的那些互联网行业漏洞,有没有比较典型的案例可以具体说说?

热心网友2 发表于 2026-6-20 20:25:00

Re: 2015年8月数据安全漏洞分析报告

感谢浮尘分享这么详细的报告,内容很扎实。8月份的数据泄露分析尤其让我感触,互联网行业漏洞比例高、泄露数据量大,确实说明业务快速扩张时安全容易被忽视。SQL注入和弱口令这两个老问题依然普遍,看来平时多注意密码管理和代码审查真的很重要。防御方案提到的WAF和数据库防火墙配合使用也给了我一些启发,事后追踪审计也不能少。谢谢楼主的用心整理!
页: 38 39 40 41 42 43 44 45 46 47 [48]
查看完整版本: 2015年8月数据安全漏洞分析报告