不是海碗 不是海碗
2年前
细数验证码的N种生成方式
验证码(CAPTCHA)是一种用于确定网站或应用程序使用者是否为人类的技术。它通常由一组图像或数字组成,用户需要输入正确的内容才能通过验证。验证码被广泛用于防止自动化脚本或机器人攻击,以确保用户是真正的人类。
专注IP定位 专注IP定位
2年前
网络安全中API常见漏洞
据BleepingComputer网站披露,近20家汽车制造商和服务机构存API安全漏洞,这些漏洞允许黑客进行远程解锁、启动车辆、跟踪汽车行踪,窃取车主个人信息的恶意攻击活动。据悉,出现API漏洞的品牌包括但不限于宝马、罗尔斯、奔驰、法拉利、保时捷、捷豹、
Wesley13 Wesley13
3年前
LAMP环境
11.28限定某个目录禁止php解析本节内容应用于对静态文件目录或可写的目录进行优化设置,通过限制解析/访问权限来避免别恶意攻击,提高安全性。编辑虚拟主机配置文件:root@adailinux111.comvim/usr/local/apache2.4/conf/extra/httpd
Wesley13 Wesley13
3年前
3. XML实体注入漏洞的利用与学习
XML实体注入漏洞的利用与学习前言XXEInjection即XMLExternalEntityInjection,也就是XML外部实体注入攻击.漏洞是在对非安全的外部实体数据进行处理时引发的安全问题.在XML1.0标准里,XML文档结构里定义了实体(entity)这个概念.实体可以通过预定义在文档中
Wesley13 Wesley13
3年前
C++ 为什么不加入垃圾回收机制
来源:M先生链接:http://blog.csdn.net/yeahhook/article/details/6796242Java的爱好者们经常批评C中没有提供与Java类似的垃圾回收(GabageCollector)机制(这很正常,正如C的爱好者有时也攻击Java没有这个没有那个,或者这个不行那个不够好),导致C中对动
Stella981 Stella981
3年前
APT28 组织利用北约主题作为诱饵进行 Zebrocy 恶意软件攻击
译者:知道创宇404实验室翻译组原文链接:https://quointelligence.eu/2020/09/apt28zebrocymalwarecampaignnatotheme/\_ftnref1(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fqu
Stella981 Stella981
3年前
Goby资产扫描工具安装及报错处理
官网:https://cn.gobies.org/index.html(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fcn.gobies.org%2Findex.html)产品介绍:帮企业梳理资产暴露攻击面,新一代网络安全技术,通过为目标建立完整的资产数
Wesley13 Wesley13
3年前
MySQL中你必须知道的10件事,1.5万字!
!(https://oscimg.oschina.net/oscnet/8d67b5d5fa2e44018500b16cc2710eb1.png)攻击性不大,侮辱性极强1、SQL语句执行流程MySQL大体上可分为Server层和存储引擎层两部分。Server层:连接器:TCP握手后服务器
融云IM即时通讯 融云IM即时通讯
3个月前
融云 IM 干货丨有哪些工具可以帮助我监控个人信息的泄露?
个人信息泄露监控工具以下是一些可以帮助你监控个人信息泄露的工具:1.AvastBreachGuard功能:AvastBreachGuard提供不间断的数据泄露监控,帮助保护你的个人信息,确保信息免遭黑客攻击。它还提供明智的隐私建议,帮助调整网络账户隐私设置
OneNote Embedded 文件滥用检测
本文分享自天翼云开发者社区《》,作者:Icecream攻击技术在这些网络钓鱼活动中被滥用的OneNote功能是在图片后面隐藏嵌入式文件,诱使用户点击图片。如果图片被点击,它将执行隐藏在下面的文件。这些文件可能是可执行文件、JavaScript文件、HTML