文章库ARTICLE COLUMN

  • 信息安全入门指南

    信息安全入门指南

    摘要:以下所列出的链接均为在线文档,有志于信息安全的爱好者可由此作为入门指南。 以下所列出的链接均为在线文档,有志于信息安全的爱好者可由此作为入门指南。 常规知识 Sun认证-Solaris 9&10安全管理员学习指南 PicoCTF资料 应用软件安全 OWASP安...

    jay_tianjay_tian 评论0 收藏0
  • Node.js HTTP 模块拒绝服务漏洞(已于 v0.8.26 及 v0.10.21 中被修复)

    Node.js HTTP 模块拒绝服务漏洞(已于 v0.8.26 及 v0.10.21 中被修复)

    摘要:原载于官方博客编译中的这一拒绝服务攻击漏洞为当客户端在一条连接内发送大量管线化请求并且不从连接读取响应,将会导致服务中断。对攻击者来说,套接字最终会超时并被服务器销毁。 2013/10/22 17:42:10 原载于 Node.js 官方博客 / XiNGRZ 编译 Node....

    SimpleTriangleSimpleTriangle 评论0 收藏0
  • Github账号遭大规模暴力破解攻击

    Github账号遭大规模暴力破解攻击

    摘要:知名源代码仓库日前遭到大规模暴力破解密码的攻击,一些帐号被成功攻破。然而,使用了算法加密密码,这种算法理应能够抵御暴力破解应为它会用很长时间加密每一个密码。在工程师的博文中,他提到来自四万个地址的暴力破解攻击攻破了一些常用的密码。 sh...

    GeekGhcGeekGhc 评论0 收藏0
  • 10 个 Nginx 的安全提示

    10 个 Nginx 的安全提示

    摘要:声明是重写模块评估指令强制性的部分。看起来唯一正确的解决方案是在非重写的指令内完全禁用。我们上周发布了这个流行指令的潜在安全漏洞介绍。将设低来防止攻击。限制用户连接数来预防攻击。认证默认使用,它的哈希并不安全。保持与最新的安全更新。 ...

    meteor199meteor199 评论0 收藏0
  • 一个激活码泄露事故的发现过程和反思

    一个激活码泄露事故的发现过程和反思

    摘要:发现分析资源文件的过程中,发现了一个数据库。激活码明码保存。激活码的发布和验证分开激活码的发布由项目负责将激活码明文交由发布渠道,如印刷或其他销售渠道。这样即使激活码数据库被泄露也不怕其用来被激活。 本文隐去了公司名、人名、应用名、以...

    antzantz 评论0 收藏0
  • 写给系统管理员的 25 个 PHP 安全实践

    写给系统管理员的 25 个 PHP 安全实践

    摘要:保证,软件及操作系统更新到最新维护和服务器的一项重要工作是更新安全补丁。所有的安全更新应尽快进行审查并更新。启用审查服务用于系统审查,可审查时间,验证事件,文件修改,账号修改 PHP是广泛使用的开源服务端脚本语言。通过HTTP或HTTPS协议,Ap...

    wpwwpw 评论0 收藏0
  • HTML5 video视频字幕的使用和制作

    HTML5 video视频字幕的使用和制作

    摘要:首先先看一下原生对字幕的支持显示情况元素允许我们使用元素为视频指定字幕。和忽略元素上的属性,而是尝试将浏览器的语言与字幕的语言相匹配案例展示参考资料张鑫旭文件生成器如果觉得还不错,还请给我一个赞鼓励一下 首先先看一下原生HTML5 video对...

    hss01248hss01248 评论0 收藏0
  • 系统潜入后门分析

    系统潜入后门分析

    摘要:在这个案例里,这些是欺骗性的功能,它们似乎有一个唯一目的,即混淆自动检测系统,反病毒软件,或者那些甚至尝试手工分析这些程序样本的分析人员。受害机器的处于所规定的地址空间,攻击者是无法通过到达的。 初始传染手段 - Nuclear Pack 已经有...

    forrest23forrest23 评论0 收藏0
  • 微信内置浏览器 非全屏播放视频解析

    微信内置浏览器 非全屏播放视频解析

    摘要:前提条件,接了一个项目要实现在微信公众号里课程播放,而且还有评论功能,视频需要小窗播放。 前提条件,接了一个项目要实现在微信公众号里课程播放,而且还有评论功能,视频需要小窗播放。首先公布解决方案: 感谢知乎上的回答,原版微信内置浏览器 ...

    aervonaervon 评论0 收藏0
  • 理解缓冲区溢出漏洞的利用

    理解缓冲区溢出漏洞的利用

    摘要:按键或是工具栏上的播放符号,让应用程序运行。单击器的工具栏上的,在存在的中查找指令,之后双击一个,右键单击搜索,选择,之后键入。 在我第一次不得不处理缓冲区溢出漏洞时,我真是一窍不通啊!虽然我可以建立网络和配置防火墙、代理服务器,不费...

    neuSnailneuSnail 评论0 收藏0
  • iOS 音视频学习 - 视频录制阶段

    iOS 音视频学习 - 视频录制阶段

    摘要:前言伴随着大火的短视频应用,正好自己也有点时间,就稍微学习了一下视频相关的内容。视频录制我上网看了很多的文章,总结起来实现视频的录制有三种方法可以用。还有在写入文件时,视频和音频是分开处理的。 前言 伴随着大火的短视频应用,正好自己也...

    wwq0327wwq0327 评论0 收藏0
  • 密码学是科学而非工程学

    密码学是科学而非工程学

    摘要:我认为学习密码学,不仅不需要写代码,而且编写攻击代码对于学习现代密码学根本毫无用处。学习现代密码学最好的方式是研究数学论证。这就是纯粹的工程学。我相信托马斯所做的事情,以及他在实施密码攻击上所积累的经验是非常有用的。 showImg("http://...

    陈伟陈伟 评论0 收藏0
  • 阿里云AI如何助攻世界杯?视频集锦背后的技术实践

    阿里云AI如何助攻世界杯?视频集锦背后的技术实践

    摘要:可预见的未来激情赛事已经过半,阿里云视频技术在本次世界杯中也成功落地,而这并不是结局,这是将视频应用于体育行业以及更多其他行业的开端。 本届世界杯互联网直播的顺利进行,离不开各大云计算厂商的支持。在这其中,阿里云是当之无愧的C位,...

    BothEyes1993BothEyes1993 评论0 收藏0
  • 使用C编译器编写shellcode

    使用C编译器编写shellcode

    摘要:最终我厌倦了这样的方式,虽然很怀念完备的功能,我还是开始使用内联汇编来解决问题。禁用栈缓冲区安全检查。为了使微软编译器在栈上动态的分配字符以便重定位,你需要如下处理你会发现,我将字符串声明为字符数组的形式。 背景 有时候程序员们需要写...

    MasonEastMasonEast 评论0 收藏0
  • 恶意软件分析工具 Cuckoo 和 Malwasm

    恶意软件分析工具 Cuckoo 和 Malwasm

    摘要:分析恶意软件有很多方法。这是一个虚拟化环境下的恶意软件分析系统。整体上,基于虚拟机技术,使用中央控制系统和模块设计,结合的自动化特征,已经是颇为自动化的恶意软件行为研究环境。加密的通讯几乎不可能直接分析。 分析恶意软件(malicious ware)...

    IlikewhiteIlikewhite 评论0 收藏0
  • 前端算法之弹幕设计

    前端算法之弹幕设计

    摘要:本文愿从弹幕设计这个场景来描述算法在前端中的应用,我们先来看下实现效果图弹幕效果开场之前我们先来描述弹幕开发的难度,再集中精力描述算法设计的思路。轨道轨道这个角色很重要,它可以解决弹幕位置计算速度控制碰撞检测问题。 大家都说前端写页面...

    BryanBryan 评论0 收藏0
  • 如何利用阿里视频云开源组件,快速自定义你的H5播放器?

    如何利用阿里视频云开源组件,快速自定义你的H5播放器?

    摘要:所以,支持自定义的新版应运而生。组件的实现方式,用户如何快速自定义开发组件提供了两种方式让用户去开发自己的播放器组件的类型定义一个组件当您的项目是使用的语法,通过或者构建时,建议使用这种方式。 摘要: Aliplayer希望提供一种方便、简单...

    robinrobin 评论0 收藏0
  • 目录遍历漏洞简述

    目录遍历漏洞简述

    摘要:渗透人员可通过目录遍历攻击获取服务器的配置文件等等资料。一般的说,它调用服务器的标准使用的是文件的标准权限。所以它攻击的不是什么漏洞,而是网站设计人员的思想缺陷。相比之下,安全不是问题,人是更严重的问题啊 渗透人员可通过目录遍历攻击获...

    kk_mileskk_miles 评论0 收藏0
  • Cagetest——按效果付费的渗透测试服务

    Cagetest——按效果付费的渗透测试服务

    摘要:使用安全厂商提供的渗透测试服务。国内企业安全意识相对薄弱,因此渗透测试服务鱼龙混杂。尤其值得称道的是,按照效果付费。 随着云服务和电商的发展,越来越多的用户将个人资料存储在云上,越来越多的交易通过网络完成。然而,国内的网络服务安全...

    wenshi11019wenshi11019 评论0 收藏0
  • 常青:小程序音视频能力再升级

    常青:小程序音视频能力再升级

    摘要:采访了腾讯云音视频业务终端研发团队负责人常青,针对小程序音视频能力技术升级场景支持政策审核以及未来演进趋势进行了详细的探讨。 LiveVideoStack采访了腾讯云音视频业务终端研发团队负责人常青,针对小程序音视频能力技术升级、场景支持、政策审核...

    jerryloveemilyjerryloveemily 评论0 收藏0
  • YUV格式剖析以及与RGB的转换实现 -- 视频和图像编程基础之二

    YUV格式剖析以及与RGB的转换实现 -- 视频和图像编程基础之二

    摘要:因为分别代表不同颜色信号,所以直接使用与信号表示色度的。彩色图像记录的格式,常见的有等。主要的抽样格式有和。的表示法称为表示法表示完全取样。表示的水平取样,垂直采样。格式则有一通道。 YUV和RGB详解 前言 YUV,是一种颜色编码方法。常使用...

    yanestyanest 评论0 收藏0
  • 图像格式PPM/PGM/PBM剖析及代码实现 -- 视频和图像编程基础之一

    图像格式PPM/PGM/PBM剖析及代码实现 -- 视频和图像编程基础之一

    摘要:可移植像素图格式,灰度图格式,位图格式的介绍简介可移植像素图格式,可移植灰度图格式和可移植位图格式是便于跨平台的图像格式。每个文件的开头两个字节码作为文件描述符,指出具体格式和编码形式。 可移植像素图格式 PPM,灰度图格式 PGM,位图格式...

    ZacharyZachary 评论0 收藏0
  • Node 批量爬取头条视频并保存

    Node 批量爬取头条视频并保存

    摘要:目标网站西瓜视频项目功能下载头条号维辰财经下的最新个视频项目地址地址姊妹项目批量下载美女图集简介一般批量爬取视频或者图片的套路是,使用爬虫获得文件链接集合,然后通过等方法逐个保存文件。然而在批量下载时,逐个手动的获取视频链接显然不可取...

    JiobyJioby 评论0 收藏0
  • 提升Android手机主要视频应用全屏播放的观看体验

    提升Android手机主要视频应用全屏播放的观看体验

    摘要:为了给用户带来多媒体方面的体验福利,一刻也不能停,现在要提升主要视频应用全屏播放的观看体验。 为了给用户带来多媒体方面的体验福利,一刻也不能停,现在要提升主要视频应用全屏播放的观看体验。 提升主要视频应用全屏播放的观看体验老板撂下...

    raise_yangraise_yang 评论0 收藏0
  • 小技巧:不用任何媒体处理软件进行视频压缩

    小技巧:不用任何媒体处理软件进行视频压缩

    摘要:本文介绍一个非常方便的小技巧,无需任何视频处理软件,只需要微软的,这个最常用的办公软件相信大家电脑上都有安装。我就选压缩率最高,画质最低的选择之后,的视频压缩就开始了。 如果需要压缩一个很大的视频,网上有很多介绍,但是都需要安装各种视...

    ScholerScholer 评论0 收藏0

热门文章

<