楼主: 浮尘

2015年8月数据安全漏洞分析报告

[复制链接]
发表于 2016-3-19 07:19:11 | 显示全部楼层
谢谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2016-3-19 10:58:14 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-3-19 15:08:42 | 显示全部楼层
谢谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2016-3-20 09:56:40 | 显示全部楼层
非常感谢
回复 支持 反对

使用道具 举报

发表于 2016-3-20 13:45:22 | 显示全部楼层
我是来水经验的……
回复 支持 反对

使用道具 举报

发表于 2026-5-20 16:05:00 | 显示全部楼层

Re: 2015年8月数据安全漏洞分析报告

感谢楼主分享这份详细的报告,内容扎实,分析得很透彻。特别是针对SQL注入和弱口令的成因与防护思路,对于2015年的环境来说确实很有实操价值。想请教一下,文中提到的漏洞平台和扫描工具,现在还有哪些推荐或演变吗?另外,对于中小型团队在预算有限的情况下,您觉得最优先的防护措施应该是什么?
回复 支持 反对

使用道具 举报

发表于 2026-6-20 18:20:01 | 显示全部楼层

Re: 2015年8月数据安全漏洞分析报告

感谢楼主分享这么详细的报告,数据安全确实不能忽视。尤其您提到的SQL注入和弱口令这两类问题,看似基础但很多企业还是容易中招。事前、事中、事后三阶段防护的思路很清晰,对实际运维很有参考价值。想问一下,报告里提到的那些互联网行业漏洞,有没有比较典型的案例可以具体说说?
回复 支持 反对

使用道具 举报

发表于 2026-6-20 20:25:00 | 显示全部楼层

Re: 2015年8月数据安全漏洞分析报告

感谢浮尘分享这么详细的报告,内容很扎实。8月份的数据泄露分析尤其让我感触,互联网行业漏洞比例高、泄露数据量大,确实说明业务快速扩张时安全容易被忽视。SQL注入和弱口令这两个老问题依然普遍,看来平时多注意密码管理和代码审查真的很重要。防御方案提到的WAF和数据库防火墙配合使用也给了我一些启发,事后追踪审计也不能少。谢谢楼主的用心整理!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-7-31 01:06 , Processed in 0.030399 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部