简介:自2002年他刊直到2003年的第十二期,黑客人物面对面栏目受到了广大读者的喜欢,像广为菜鸟们所熟知的国内网络安全(黑客)高手孤独剑客,小榕,Iion,rootshell,snake,PP,sunx,Frankie等等都与我们亲密接触,整整一年过去了,许多老一辈的网络高手们都从纯技术研究转型成了管理人员。但令我们欣慰的是国内同样又有一批新人开始崭露头角,或许他们的技术在国内并不是最好的,但他们却是目前活跃在国内网络安全中的中坚力量,在国内外许多被黑的网站首页上,你都会发现他们的网名,现在就让我们来了解一下他们的成长之路,对于网络安全(黑客)技术感觉到神秘却又无从下手的菜鸟们或许会从他们的点点滴滴中找到你最需要的!
简介:随着Web2.0的出现,Ajax技术被大量用于网页的开发设计,网页脚本的功能和权限都大大提高,导致跨站脚本攻击具有更大的危害.本文研究的重点是如何在尽量少影响浏览器性能前提下,减轻服务器压力,完成对DOM型跨站脚本攻击的防御.针对目前常见的纯客户端或纯服务器端防御跨站脚本攻击策略的不足,本文提出了客户端与服务器端协同防御的策略,利用服务器端与客户端防御的优点,有效地防御DOM型跨站脚本攻击.