document.write("
S/KEY 避免回放攻击
2009年05月23日 被侦听来用以回放攻击。说明实际使用中,不一定是使用 MD5 来进行哈希运算。在传输过程中,发送的数据可能会被侦听到,但由于每个哈希值只使用一次,所以被侦听到了也不会引起回放攻击。上述示
http://www.itpow.com/c/2009/05/O0W3I90BHMHD3QIM.asp
nonce 避免回放攻击
2009年05月22日 进行回放攻击呢?由于服务器端收到客户端发来的 hash 结果后,会认定 nonce 不再有效,这个认定可能是基于时间来判断的,也可能是服务器端程序设定的让 nonce 只使用一次,所以侦听者回放时,
http://www.itpow.com/c/2009/05/EIG2PCX62IYMH85A.asp
网络 ACK 攻击是什么?
2008年09月02日 有一个问题是,当我们避免了SYN Flood攻击的同时,同时也提供了另一种拒绝服务攻击方式,攻击者发送大量的ACK报文,使服务器忙于计算验证。尽管如此,在预防SYN Flood攻击方面,SYN-coo
http://www.itpow.com/c/2008/09/UJCMCKVBNK8IKL8K.asp
Flash 攻击简述
2008年08月13日 0Day 攻击也就是利用 Falsh 控件本身的漏洞进行的攻击,可以将控件升级到最新版本进行解决。溢出攻击同其它程序一样利用 Flash 控件的漏洞进行数据溢出,以运行非法的指令,可以将控
http://www.itpow.com/c/2008/08/GN3AQ352KBI2VWLI.asp
跨站点攻击-跨站点脚本攻击(XSS)
2009年09月28日 mp;nbsp;name="key" value="<%=Request.QueryString("key")%>&qu
http://www.itpow.com/c/2009/09/VN88RK6PRHQ8OIR6.asp
")