- Security Testing - Automation Tools
- Testing Malicious File Execution
- Security Testing - Denial of Service
- Security Testing - Buffer Overflows
- Testing Security - Web Service
- Security Testing - Ajax Security
- Unvalidated Redirects and Forwards
- Components with Vulnerabilities
- Cross Site Request Forgery
- Missing Function Level Access Control
- Testing Sensitive Data Exposure
- Testing Security Misconfiguration
- Insecure Direct Object Reference
- Testing Cross Site Scripting
- Testing Broken Authentication
- Security Testing - Injection
- Hacking Web Applications
- Security Testing - Cookies
- Security Testing - Same Origin Policy
- Security Testing - Cryptography
- Encoding and Decoding
- HTTPS Protocol Basics
- HTTP Protocol Basics
- Security Testing - Malicious Software
- Security Testing - Process
- Security Testing - Overview
- Security Testing - Home
Security Testing Useful Resources
Selected Reading
- Who is Who
- Computer Glossary
- HR Interview Questions
- Effective Resume Writing
- Questions and Answers
- UPSC IAS Exams Notes
Security Testing - Mapcious Software
恶意软件(恶意软件)是使攻击者/恶意制造者完全控制该系统的任何软件。
Malwares
各种类型的男性认识如下:
Virus:病毒是一种制作自己复制本的方案,并将复制本插入其他计算机程序、数据文档或硬盘boot部门。 在成功推广后,病毒在被感染的东道方引起有害活动,如偷窃硬空间或CPU时间。
Worm-worm是一种mal,在每一台计算机的路上留下自己的拷贝。
Trojan——Trojan是一种非重复式的恶意密码,在处决后造成数据丢失或失窃或可能造成系统伤害。
Adware-Aware,又称“免费软件”是一种免费的计算机软件,其中包含游戏、桌面工具bar和公用事业的商业广告。 它是一种基于网络的应用,收集网络浏览器数据,以针对广告,特别是人口广告。
Spyware——Spyware是可匿名监测用户的渗透软件,使黑客能够从用户计算机获取敏感信息。 用户利用用户和应用软件的弱点,这些弱点往往与免费在线软件下载或用户点击的链接有关。
Rootkit——一个根基是一家黑客用来获取行政一级电脑/网络服务的软件,该软件通过被盗密码安装,或者在没有受害人知情的情况下利用系统的脆弱性。
Preventive Measures
可采取下列措施,避免在系统中出现恶意行为:
确保运行系统和应用程序更新。
从未开放奇怪的电子邮件,特别是带有附件的电子邮件。
当你从互联网下载时,总是检查你安装什么。 不要简单地点K,去掉人头窗。 在你安装申请前对出版商进行认证。
Install anti-virus软件。
确保定期扫描和更新抗病毒方案。
室内防火墙。
浏览器能够使用浏览器和应用程序提供的安保特征。
Anti-Malware Software
以下软件有助于从一个系统中删除软件――
Microsoft Security Essentials
Microsoft Windows Defender
AVG Internet Security
Spybot - Search & Destroy
Avast! Home Edition for personal use
Panda Internet Security
MacScan for Mac OS and Mac OS X