文章库ARTICLE COLUMN

  • 【2018-10-31】经典远控马完整分析

    【2018-10-31】经典远控马完整分析

    摘要:样本下载样本原文件链接我的分析过程包括提取的文件以及等链接提示请勿实体机分析样本信息文件名称样本一,解压后有两个快捷方式显示隐藏文件后,总共有个文件依次查看这几个文件,就是一张空白图,是自写的一个动态库,中包含一堆数据,中内容是创建目...

    imtianximtianx 评论0 收藏0
  • 【2018-10-30】粗略分析某感染性病毒样本

    【2018-10-30】粗略分析某感染性病毒样本

    摘要:样本下载样本原文件链接我的分析过程文件链接提示请勿实体机分析文件信息收集查看文件类型,标准的头改名后使用查壳工具查看是否有壳总共个区段,不清楚是什么壳也不清楚是用什么编程语言写的使用加载,查看是否有关键字符串信息看来字符串之类的也被加...

    AtomAtom 评论0 收藏0
  • 阿里云专有宿主机,构建公共云上的专有资源池

    阿里云专有宿主机,构建公共云上的专有资源池

    摘要:摘要企业级用户上云又一利器,阿里云发布专有宿主机,轻松构建公共云上的专有资源池,满足企业级用户的多种需求。当前阿里云在提供多款企业级实例规格族外,又相继推出了弹性裸金属实例神龙服务器和专有宿主机等多种物理独享的产品形态供用户选择。 摘...

    ChiclaimChiclaim 评论0 收藏0
  • 公共云上的专有资源池-阿里云专有宿主机

    公共云上的专有资源池-阿里云专有宿主机

    摘要:日前,阿里云宣布正式推出阿里云专有宿主机服务,专有宿主机是一个基于阿里云虚拟化技术托管的用户独享物理服务器,通过向用户出售整体物理主机的资源,物理独享的单租户环境。 摘要: 阿里云专有宿主机为什么能够成为公共云上的专有资源池 过去几年...

    chaos_Gchaos_G 评论0 收藏0
  • 阿里云操作审计 - 日志安全分析(一)

    阿里云操作审计 - 日志安全分析(一)

    摘要:阿里云操作审计日志实时分析概述目前,阿里云操作审计的已经与日志服务打通,提供实时分析与报表中心的功能。属性专属的日志库名字是阿里云跟踪名称,存放于用户所选择日志服务的项目中。 摘要: 阿里云操作审计ActionTrail审计日志已经与日志服务打通...

    jk_v1jk_v1 评论0 收藏0
  • HTTP 安全头部速记

    HTTP 安全头部速记

    摘要:本文简单介绍与安全相同的响应头部,内容整理自。参数参数说明指定的时间秒范围内浏览器总是使用来访问可选参数,是否同时应用于当前域名的所有子域名示例是一种防止网站被攻击者使用错误发布或其他欺诈性证书冒充安全证书的安全机制。 本文简单介绍与...

    changfeng1050changfeng1050 评论0 收藏0
  • 阿里云正式推出消息队列Kafka:全面融合开源生态

    阿里云正式推出消息队列Kafka:全面融合开源生态

    摘要:在全面兼容Apache Kafka生态的基础上,消息队列Kafka彻底解决ApacheKafka稳定性不足的长期痛点,并且支持消息无缝迁移到云上。 近日,阿里云宣布正式推出消息队列Kafka,全面融合开源生态。在全面兼容Apache Kafka生态的基础上,消息队列Kafka还具备...

    aisuhuaaisuhua 评论0 收藏0
  • 一文了解阿里云CDN HTTP2.0

    一文了解阿里云CDN HTTP2.0

    摘要:摘要本文由阿里视频云高级技术专家空见撰写,主要介绍的历史特性如何使用和使用之后的性能对比验证。实践证明解决了的一些顽疾,在性能上提升显著,最终正式考虑制定的计划,最后决定以为基础起草,的部分设计人员也被邀请参与了的设计。 摘要: 本文...

    niceforbearniceforbear 评论0 收藏0
  • xss注入实践和防范

    xss注入实践和防范

    摘要:劫持用户是最常见的跨站攻击形式,通过在网页中写入并执行脚本执行文件多数情况下是脚本代码,劫持用户浏览器,将用户当前使用的信息发送至攻击者控制的网站或服务器中。预防将录入的恶意标签进行转码再存储,主要在后端录入的时候做。 xss定义 Cross ...

    RangoRango 评论0 收藏0
  • 一分钟小讲堂:弹性裸金属服务器(神龙)

    一分钟小讲堂:弹性裸金属服务器(神龙)

    摘要:摘要一分钟带你全面了解弹性计算的明星产品弹性裸金属服务器神龙的诞生背景和特性。阿里云有一款明星产品弹性裸金属服务器神龙。目前阿里云是国内唯一提供此技术的公有云服务商。 摘要: 一分钟带你全面了解弹性计算的明星产品:弹性裸金属服务器(神...

    kelkel 评论0 收藏0
  • 阿里副总裁玄难:藏经阁计划首次在阿里应用落地

    阿里副总裁玄难:藏经阁计划首次在阿里应用落地

    摘要:在全国知识图谱与语义计算大会上,阿里巴巴集团副总裁藏经阁计划阿里负责人墙辉玄难宣布藏经阁计划首次在阿里应用落地,以及首次披露大规模知识构建技术细节,并从三个方面进行了解读。 2018年4月,阿里联合清华大学、浙江大学、中科院自动化所、中科...

    CompileYouthCompileYouth 评论0 收藏0
  • H5 前端性能测试实践

    H5 前端性能测试实践

    摘要:四总结前端性能测试方案当然,前端性能不仅仅表现在白屏卡顿问题,也有可能是手机过度发热等等。从用户核心体验出发,我们认为,前端性能最重要的参考标准就是要以最轻量的方式,给用户最好的体验。 H5 页面发版灵活,轻量,又具有跨平台的特性,在业...

    khs1994khs1994 评论0 收藏0
  • 关于防CSRF你需要了解的另一种方法

    关于防CSRF你需要了解的另一种方法

    摘要:本文给大家介绍另一种防的方法。第三方请求开始前我们先了解一下第三方请求,什么样的请求被称为第三方请求简单来说就是在一个网页上发起一个不同源的请求,那么我们可以称为第三方请求。这一切都不需要做生命周期的管理,也不用担心会丢失或被中途被篡...

    willinwillin 评论0 收藏0
  • 世界杯千万级直播高稳定的挑战和实践

    世界杯千万级直播高稳定的挑战和实践

    摘要:今年夏天,俄罗斯世界杯召开。世界杯高达千万级的并发在线观看用户,且用户量徒增非常明显。安全世界杯赛事直播护航工作中,内容的安全和稳定同样重要。 今年夏天,俄罗斯世界杯召开。在刚刚落幕的重庆云栖飞天技术汇专场中,阿里视频云技术专家裘良科...

    DarkgelDarkgel 评论0 收藏0
  • Security risk for opening new tabs or windows

    Security risk for opening new tabs or windows

    Background Today eslint reports an error when I introduce eslint-plugin-react error Using target="_blank" without rel="noopener noreferrer" is a security risk: see https://mathias...

    lanffylanffy 评论0 收藏0
  • 蚂蚁金服宣布新一轮融资140亿美元

    蚂蚁金服宣布新一轮融资140亿美元

    摘要:年月日,蚂蚁金服对外宣布新一轮融资,融资总金额亿美元。月日,蚂蚁金服宣布与挪威集团达成战略合作伙伴关系,为巴基斯坦用户提供移动支付等数字普惠金融服务。此前,蚂蚁金服于年月和年月分别完成了两轮融资。 2018年6月8日,蚂蚁金服对外宣布新一轮...

    taohonghuitaohonghui 评论0 收藏0
  • 阿里90后工程师利用ARM硬件特性开启安卓8终端“上帝模式”

    阿里90后工程师利用ARM硬件特性开启安卓8终端“上帝模式”

    摘要:然而,处理器的某些特殊硬件特性能够打破这种保护,使得普通程序在用户态能够直接访问内核空间,直接打破内核空间与用户空间的隔离,修改内核代码,开启上帝模式。假设某台安卓终端拥有内存。至此,上帝模式已经开启。 文/图 阿里安全潘多拉实验室 团...

    RayKrRayKr 评论0 收藏0
  • 《CDN 之我见》系列二:原理篇(缓存、安全)

    《CDN 之我见》系列二:原理篇(缓存、安全)

    摘要:真正要做高性能的系统,不仅需要在数据结构与算法层面深入,更要从硬件操作系统文件系统底层原理等多个领域做更多的研究例如阿里云自研的系统使用了裸盘技术。 《CDN之我见》共由三个篇章组成,分为原理篇、详解篇和陨坑篇。本篇章适合那些从未接触过...

    rainyangrainyang 评论0 收藏0
  • Linux - 安全 - 账户管理

    Linux - 安全 - 账户管理

    摘要:查看文件内容内容说明字段组名字段组口令,加密存放在文件中字段组标识号字段空组成员,多个用户名用逗号隔开组口令文件该文件仅用户可读,每一行代表一个组,包含个字段,分别用隔开。 吴宏东 - 记于2018年06月12日 博客 - https://segmentfault.com...

    zhkaizhkai 评论0 收藏0
  • “怎么做好云迁移”? 深蓝云海资深架构师给你答案

    “怎么做好云迁移”? 深蓝云海资深架构师给你答案

    摘要:基于云迁移的三个阶段细分为八个主要步骤,评估阶段主要包括项目启动现状梳理以及应用系统关联关系分析三个步骤,设计阶段包括云架构优化设计和云迁移方案设计,实施阶段包括目标架构迁移演练及实施和试运行三个步骤。 在云计算市场规模不断扩大的大背...

    kk_mileskk_miles 评论0 收藏0
  • Linux - 安全 - 权限管理

    Linux - 安全 - 权限管理

    摘要:对文件赋予最高权限更改属主和组命令格式用户组文件名或目录名将目录的属主和组由改为加表示将目录及其子目录下的所有文件的属主和组都修改为设置权限掩码命令权限掩码是告诉系统当创建文件或目录时不应该赋予的权限。 吴宏东 - 记于2018年06月13日 - ...

    jerryjerry 评论0 收藏0
  • 2018先知白帽大会 | 议题解读

    2018先知白帽大会 | 议题解读

    摘要:摘要今年的先知白帽大会,与会者将能够亲身感受到非常多有趣的技术议题,如在国际赛事中屡夺佳绩的团队,其队长将亲临现场,分享穿针引线般的漏洞利用艺术。从数据视角探索安全威胁阿里云安全工程师议题解读本议题讨论了数据为安全人员思维方式带来的变...

    HydrogenHydrogen 评论0 收藏0
  • 如何将FPGA资源平民化?阿里工程师有了新突破

    如何将FPGA资源平民化?阿里工程师有了新突破

    摘要:阿里云服务器平台在云端提供统一硬件平台与中间件,可大大降低加速器的开发与部署成本。我们相信,通过即开即用的硬件资源统一的软硬件逻辑开发接口和市场,阿里云能够真正兑现计算资源平民化的承诺。 阿里云ECS的异构计算团队和高性能计算团队一直致...

    liujsliujs 评论0 收藏0
  • 三分钟学会如何在函数计算中使用 puppeteer

    三分钟学会如何在函数计算中使用 puppeteer

    摘要:为函数计算设置环境变量必填上传到的必填上传到的必填上传到的。另外,按照福布斯杂志的统计,在商业和企业数据中心的典型服务器仅提供的平均最大处理能力的输出。函数计算就是这里的胶水。 摘要: 使用 puppeteer 结合函数计算,可以快速的构建弹性...

    silenceboysilenceboy 评论0 收藏0
  • 上海云栖:金融政企行业的CDN最佳实践

    上海云栖:金融政企行业的CDN最佳实践

    摘要:摘要在刚刚结束的上海云栖大会飞天技术汇分论坛上,阿里云视频云产品架构师罗小飞进行了阿里云面向金融政企的最佳实践主题分享,为上海的嘉宾介绍的解决方案与技术服务体系。随后,年阿里云宣布全面降价,打破了行业原有的价格不透明一客一价的模式。 ...

    chengtao1633chengtao1633 评论0 收藏0
<