上海工控安全平台自研国内首款同时支持源代码与二进制文件的漏洞扫描工具

第三方代码的使用是企业能够快速高效建立新系统、新产品、新平台的关键因素,能大幅度缩短开...

作者:星期四, 九月 12, 20197634
标签:, , ,

上海控安自研国内首款同时支持源代码与二进制文件的漏洞扫描工具

第三方代码的使用是企业能够快速高效建立新系统、新产品、新平台的关键因素,能大幅度缩短...

作者:星期四, 七月 18, 20197909
标签:, , , ,

智能化扫描场景分析—精细化扫描SQL注入漏洞

SQL注入漏洞,是攻击者对数据库进行攻击的常用手段之一,其本质是攻击者输入的数据可以被当做...

作者:星期一, 六月 3, 201977,207
标签:, , ,

精细化扫描 XSS 漏洞 – 智能化场景分析

XSS 攻击简单、危害大 Web 应用的研发人员对用户的输入输出若不加以严格控制,会导致产生 XSS...

作者:星期二, 一月 15, 201971,100
标签:,

开源软件安全:优势与挑战共存

使用开源组件可以节省开发时间和公司成本。换句话说,用开源,省时省力省钱。然而,有一利必...

作者:星期四, 四月 12, 201871,637
标签:, , , ,

漏洞扫描与渗透测试的区别

常有人将漏洞扫描与渗透测试的重要性搞混。漏洞扫描替代不了渗透测试的重要性,渗透测试本身...

作者:星期三, 七月 12, 201778,967
标签:,

这家初创企业专门寻找容器中的漏洞

这家新近重新起名的公司表示,只靠寻找已知问题并不能找到容器中的漏洞。 应用容器领域的新...

作者:星期一, 五月 30, 201671,023
标签:,

漏洞扫描器虽然误报多,但它实惠啊!

老牌代码安全审计机构 NCC Group 的安全工程师克林特·吉布勒称,自动漏洞扫描器产生的结果大...

作者:星期五, 三月 18, 201671,689
标签:

网站安全认证不靠谱,“安全网站”更容易遭黑

  近日科学家们对提供安全网站认证标志的十家知名安全服务商的认证服务进行了深入研究...

作者:星期一, 十二月 8, 201472,210
标签:, , ,

忘记密码