专注IP定位 专注IP定位
2年前
网络安全中API常见漏洞
据BleepingComputer网站披露,近20家汽车制造商和服务机构存API安全漏洞,这些漏洞允许黑客进行远程解锁、启动车辆、跟踪汽车行踪,窃取车主个人信息的恶意攻击活动。据悉,出现API漏洞的品牌包括但不限于宝马、罗尔斯、奔驰、法拉利、保时捷、捷豹、
不是海碗 不是海碗
2年前
细数验证码的N种生成方式
验证码(CAPTCHA)是一种用于确定网站或应用程序使用者是否为人类的技术。它通常由一组图像或数字组成,用户需要输入正确的内容才能通过验证。验证码被广泛用于防止自动化脚本或机器人攻击,以确保用户是真正的人类。
Wesley13 Wesley13
4年前
3. XML实体注入漏洞的利用与学习
XML实体注入漏洞的利用与学习前言XXEInjection即XMLExternalEntityInjection,也就是XML外部实体注入攻击.漏洞是在对非安全的外部实体数据进行处理时引发的安全问题.在XML1.0标准里,XML文档结构里定义了实体(entity)这个概念.实体可以通过预定义在文档中
Wesley13 Wesley13
4年前
C++ 为什么不加入垃圾回收机制
来源:M先生链接:http://blog.csdn.net/yeahhook/article/details/6796242Java的爱好者们经常批评C中没有提供与Java类似的垃圾回收(GabageCollector)机制(这很正常,正如C的爱好者有时也攻击Java没有这个没有那个,或者这个不行那个不够好),导致C中对动
Stella981 Stella981
4年前
APT28 组织利用北约主题作为诱饵进行 Zebrocy 恶意软件攻击
译者:知道创宇404实验室翻译组原文链接:https://quointelligence.eu/2020/09/apt28zebrocymalwarecampaignnatotheme/\_ftnref1(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fqu
Wesley13 Wesley13
4年前
MySQL中你必须知道的10件事,1.5万字!
!(https://oscimg.oschina.net/oscnet/8d67b5d5fa2e44018500b16cc2710eb1.png)攻击性不大,侮辱性极强1、SQL语句执行流程MySQL大体上可分为Server层和存储引擎层两部分。Server层:连接器:TCP握手后服务器
程序员小五 程序员小五
11个月前
融云 IM 干货丨有哪些工具可以帮助我监控个人信息的泄露?
个人信息泄露监控工具以下是一些可以帮助你监控个人信息泄露的工具:1.AvastBreachGuard功能:AvastBreachGuard提供不间断的数据泄露监控,帮助保护你的个人信息,确保信息免遭黑客攻击。它还提供明智的隐私建议,帮助调整网络账户隐私设置
OneNote Embedded 文件滥用检测
本文分享自天翼云开发者社区《》,作者:Icecream攻击技术在这些网络钓鱼活动中被滥用的OneNote功能是在图片后面隐藏嵌入式文件,诱使用户点击图片。如果图片被点击,它将执行隐藏在下面的文件。这些文件可能是可执行文件、JavaScript文件、HTML
位流程风 位流程风
5个月前
怕重放攻击耗资源、扒数据?雷池 WAF 人机验证 + 防重放联动,让重复请求自动 “失效”
SafeLine雷池不让黑客越过半步👋项目介绍SafeLine,中文名"雷池",是一款简单好用,效果突出的Web应用防火墙(WAF),可以保护Web服务不受黑客攻击。雷池通过过滤和监控Web应用与互联网之间的HTTP流量来保护Web服务。可以保护Web服
智码逐影人 智码逐影人
3个月前
网站惨遭CC攻击?手把手教你用开源WAF轻松应对
前言最近笔者的一台个人服务器CPU频繁告警,网站访问变得异常缓慢。查看Nginx日志后发现,大量来自不同IP的请求在短时间内涌入,明显是遇到了CC攻击。之前一直用Nginx自带的limitreq和limitconn模块做简单防护,这次看来是顶不住了。于是决