文章库ARTICLE COLUMN

  • 一键清理网站木马文件,从此网站拥有专属保镖 ——阿里云虚拟主机推出木马查杀功能

    一键清理网站木马文件,从此网站拥有专属保镖 ——阿里云虚拟主机推出木马查杀功能

    摘要:摘要近日,阿里云推出了云虚拟主机网站木马查杀的新功能,十分适合对网站安全不了解不熟悉的用户,或网站出现挂马情况不清楚如何处理的用户。阿里云表示,此次网站木马查杀功能是阿里云安骑士专为虚拟主机推出的安全增值服务。 摘要: 近日,阿里云推...

    sushisushi 评论0 收藏0
  • 来聊一聊Cookie(小甜饼),及其涉及到的web安全吧

    来聊一聊Cookie(小甜饼),及其涉及到的web安全吧

    摘要:最近在用写自己的博客,发现总是掉到的坑,于是就好好八一八这个小甜饼,没想到居然还说很有意思的,每一个知识点都能拉出一条大鱼,想想自己之前对,简直就是它认识我,我只能叫出他的名字。 最近在用thinkjs写自己的博客,发现总是掉到cookie的坑,...

    DonneDonne 评论0 收藏0
  • Spring Security

    Spring Security

    摘要:框架具有轻便,开源的优点,所以本译见构建用户管理微服务五使用令牌和来实现身份验证往期译见系列文章在账号分享中持续连载,敬请查看在往期译见系列的文章中,我们已经建立了业务逻辑数据访问层和前端控制器但是忽略了对身份进行验证。 重拾后端之Sp...

    keeliikeelii 评论0 收藏0
  • SCDN的抗CC攻击和抗DDoS攻击防护是什么?

    SCDN的抗CC攻击和抗DDoS攻击防护是什么?

    摘要:目前抗防护保底万,最高到万。主动防御全网安全情报搜集,建立安全信誉体系,利用专业的阿里云攻防策略实现攻击主动防御。 摘要: 阿里云SCDN提供的一整套加速和安全的解决方案。目前SCDN抗CC防护保底6万QPS,最高到100万QPS。另可定制最高达250万QPS...

    mgckidmgckid 评论0 收藏0
  • HTML应用安全

    HTML应用安全

    摘要:通常编写过滤器验证用户输入时,过滤器应该是基于白名单已知的安全结构配置编写,允许白名单通过,不允许其他输入而基于黑名单已知的不安全结构配置编写,即允许除了黑名单之外的所有输入,是不安全的,因为还有许多未知的不安全事物。原文链接应用安全...

    baukh789baukh789 评论0 收藏0
  • 网络与安全

    网络与安全

    摘要:面试网络了解及网络基础对端传输详解与攻防实战本文从属于笔者的信息安全实战中渗透测试实战系列文章。建议先阅读下的网络安全基础。然而,该攻击方式并不为大家所熟知,很多网站都有的安全漏洞。 面试 -- 网络 HTTP 现在面试门槛越来越高,很多开发者...

    IntegInteg 评论0 收藏0
  • 揭密微信跳一跳小游戏那些外挂

    揭密微信跳一跳小游戏那些外挂

    摘要:所以,我们这个小游戏发布以后,我们就开始花了很多很多时间来打击外挂。二距离判断像素点判断该方法采用自目前最火的跳一跳小游戏辅助程序。 作者:Hahn, 腾讯高级UI工程师商业转载请联系腾讯WeTest获得授权,非商业转载请注明出处。 原文链接:http...

    lyninglyning 评论0 收藏0
  • Techshack Weekly 第 0002 期

    Techshack Weekly 第 0002 期

    摘要:专注于后端技术阅读,目前有上百位订阅者,欢迎加入,或关注推特,或订阅点击查看本期本期比较关注的几个领域有系统设计,推荐的工具有温习了下的概念。 Techshack Weekly 专注于后端技术阅读,目前有上百位订阅者,欢迎加入 Telegram Channel ,或关...

    piapiapiapia 评论0 收藏0
  • 阿里云 ESS 弹性伸缩服务新功能来袭,更全面、更自动化的使用体验

    阿里云 ESS 弹性伸缩服务新功能来袭,更全面、更自动化的使用体验

    摘要:摘要年月阿里云弹性伸缩服务伸缩配置新增了实例自定义数据秘钥对实例角色标签新特性近日,阿里云又发布了多可用区新特性。服务特性阿里云弹性伸缩服务在业务需求高峰增长时可以无缝增加实例,在业务需求下降时自动减少实例。 摘要: 2017年9月阿里云弹...

    leejan97leejan97 评论0 收藏0
  • vault-服务器密码/证书管理工具

    vault-服务器密码/证书管理工具

    摘要:在把数据写入存储后端之前会先将数据加密,所以即使你直接读取存储后端数据也无法拿到真正的数据。数据加密可以在不对数据存储的情况下,对数据进行加密和解密。作为证书服务器能够作为服务器,根据请求信息自动颁发证书。 vault介绍 vault是什么 vaul...

    zhaofeihaozhaofeihao 评论0 收藏0
  • [转]MD5(2)-破解MD5之我见

    [转]MD5(2)-破解MD5之我见

    摘要:认为要从的结果中取得原文才算破解,本身就是对摘要算法的误解。摘要算法与上面两种完全不同,前面两种密码是用于防止信息被窃取,而摘要算法的目标是用于证明原文的完整性,也就是说用于防止信息被篡改。当进行摘要算法后,信息就丢失了。 转载请注明...

    张红新张红新 评论0 收藏0
  • 第三方支付对接流程

    第三方支付对接流程

    摘要:防止在传输过程中被截获破解。将上面参数组成的字符串加上安全校验码组成待签名的数据,安全校验码通过平台分配,假设安全校验码为,那计算的原串为伪代码只有两方内部保存,确保传递的参数没有被第三方篡改。 转载请注明出处 http://www.paraller.com...

    seasonleyseasonley 评论0 收藏0
  • https证书的配置

    https证书的配置

    摘要:代码示例在配置如下信息生成的配置信息如下参考网站 转载请注明出处 http://www.paraller.com 原文排版地址 点击跳转 https证书的配置 生成Key文件 书申请者私钥文件,和证书里面的公钥配对使用,在 HTTPS 『握手』通讯过程需要使用私钥去解密客戶端...

    BarriorBarrior 评论0 收藏0
  • [转]https配合移动端开发

    [转]https配合移动端开发

    摘要:而且文章经过统计发现的应用程序没有正确地在通信过程中进行证书验证。确认服务器端证书的和代码中的证书主体一致。根据开发安全的应用提出的观点,可以避免最终用户证书有效期可能比较短的问题。 转载请注明出处 http://www.paraller.com 原文排版...

    RenderRender 评论0 收藏0
  • 证书类型原理及转换方式

    证书类型原理及转换方式

    转载请注明出处 http://www.paraller.com 原文排版地址 点击获取更好阅读体验END..."结尾,内容是BASE64编码.查看PEM格式证书的信息: openssl x509 -in certificate.pem -text -noout Apache和linux服务器偏向于使用这种编码格式. DER - Distinguished Enc...

    impig33impig33 评论0 收藏0
  • [转]MD5(1)-安全性与原理

    [转]MD5(1)-安全性与原理

    摘要:没错,年的破解就是证明了在碰撞上面不可靠,也就是可以通过某种方式快速的找到具有相同散列值的另一个信息。好,第二个不安全的误区来了上述破解过程对于绝大多数散列函数来说,基本上都是一个道理。 转载请注明出处 http://www.paraller.com 原文...

    ideaaideaa 评论0 收藏0
  • Linux下我的简单安全加固

    Linux下我的简单安全加固

    摘要:登录云服务器控制台,可在列表页及详情页中获取主机公网。注意如果登录失败,请检查您的云服务器实例是否允许端口的入流量。端口的查看请参考安全组,若您的云服务器处于私有网络环境下,请同时查看相关子网的网络。 前言 大约一年前,我的WordPress网...

    iKcampiKcamp 评论0 收藏0
  • 海纳企业网站管理系统HituxCms2.1代码审计GETSHELL+注入

    海纳企业网站管理系统HituxCms2.1代码审计GETSHELL+注入

    摘要:一系统介绍海纳企业网站管理系统是海纳网络工作室专业为企业建站而开发的一款网站程序。是企业建站的绝佳选择系统三大特色全静态全站生成静态页面。够简单拥有完善后台管理系统,所有内容均可在后台进行更新。登录会话产生登陆成功时记录对字段进行验证...

    SourcelinkSourcelink 评论0 收藏0
  • 差分隐私学习总结

    差分隐私学习总结

    摘要:基本思想上图给出了差分隐私的一般性方法。定义一给出了差分隐私的数学表达。从定义可以看出差分隐私技术限制了任意一条记录对算法输出结果的影响。而基于不同噪音机制且满足差分隐私的算法所需噪音大小与全局敏感性密切相关。 1. 苹果、微软、谷歌与...

    laznrbfelaznrbfe 评论0 收藏0
  • spring security自定义AuthenticationEntryPoint

    spring security自定义AuthenticationEntryPoint

    摘要:序本文介绍下如何自定义自定义默认情况下登陆失败会跳转页面,这里自定义,同时判断是否请求,是请求则返回,否则跳转失败页面设置 序 本文介绍下如何自定义AuthenticationEntryPoint 自定义AuthenticationEntryPoint public class UnauthorizedEntryP...

    赵春朋赵春朋 评论0 收藏0
  • spring security ajax登录及返回

    spring security ajax登录及返回

    摘要:返回总共需要处理个地方,一个是异常的处理,需要兼容请求,一个是成功返回的处理,一个是失败返回的处理。这里就是拦截,获取提交的参数,然后交给去认证。之后就是走后续的,如果成功,则会进行相应的配置。动态配置权限笔记自定义 序 本文讲述一下...

    ideaaideaa 评论0 收藏0
  • 关于跨域限制,仅仅是浏览器的行为,和服务端无关

    关于跨域限制,仅仅是浏览器的行为,和服务端无关

    摘要:带着这个问题查了一些资料,讲同源策略的很多,很多地方都说这是安全的基石,但是没看到哪里明确的提到这只是浏览器的行为,和服务端没有关系。 前段时间写了个前后端分离的项目,前后端都是我一个人完成,通信都是通过接口进行的,这时候就要面对接口...

    flyer_devflyer_dev 评论0 收藏0
  • 记一次简单的DOM XSS攻击实验

    记一次简单的DOM XSS攻击实验

    摘要:之前就对有所耳闻,不过昨天在学习深入浅出过程中,才深入了解到攻击的原理,于是找到那本很早就想看的前端黑客技术解密,找到跨站攻击脚本章节,于是有了下面这个简单的攻击实验。 之前就对XSS有所耳闻,不过昨天在学习《深入浅出nodejs》过程中,才...

    joy968joy968 评论0 收藏0
  • 聊聊二维码登录

    聊聊二维码登录

    摘要:场景主要的场景有如下几个扫二维码登录版系统比如微信版,在手机端微信登录的前提下,扫二维码确认,自动登录网页版。小结二维码扫描登录是个挺潮流的功能,这要求既有系统增加改造,也要求针对这种形式的登录带来潜在的攻击进行安全防范。 序 本文主...

    TikitooTikitoo 评论0 收藏0
  • 从Google Play下载应用并不安全,上千款监视软件伪装其中

    从Google Play下载应用并不安全,上千款监视软件伪装其中

    摘要:月同时,约有百万用户在谷歌应用商店里感染了恶意软件,它隐藏在超过多个流行的游戏中,例如。近日安全研究者发现在第三方应用市场和谷歌应用商店存在上千款恶意伪装软件。是如何工作的首先上传至谷歌应用市场,伪装成名为的通信工具。 如果你认为在官...

    MiyangMiyang 评论0 收藏0

热门文章

<