![]() |
1
1
我做过渗透测试, exploit development .我可以从第一手的经验中告诉你,黑客攻击不仅仅是触发一些工具。有时候工具可以让生活更容易,但是如果你不知道自己在做什么,那么工具就不会有帮助。 如果你想 知道 你的系统是安全的,那么你需要更高的技术黑客来闯入。PCI-DSS是信用卡处理所需的认证,它要求您在服务器上进行定期渗透测试。如果您希望拥有一个非常安全的服务器,那么应该采用定期的渗透测试。 Web服务器的一个非常好的安全措施是Web应用程序防火墙(WAF)。PCI-DSS也需要WAF。 Mod_security 是免费的开源WAF。国防部的安全可以用来防止数百种不同类型的攻击。对于渗透测试人员来说,WAF可能是一场噩梦,也可能是黑客。 |
![]() |
Farid · 限制django每个客户的访问 2 年前 |
![]() |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
![]() |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
|
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
|
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |