李志宽 李志宽
3年前
1分钟教你学会Metasploit 安装与部署
前言Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。这些功能包括智能开发,代码审计,Web应用程序扫描,社会工程。团队合作,在Metasploit和综合报告提出了他们的发现。(来自百度百科)总之是一款非常优秀的开源渗透测试框架。安装Met
Wesley13 Wesley13
3年前
SDL已死,应用安全路在何方?
前言应用安全仍是重点投入领域SDLC遇到的问题    安全并不是安全团队可以独立解决的事情    加强设计和部署阶段的投入是大势所趋    SDLC适合软件开发,云和devops定义了新时代    SDLC没有实现让业务承担责任    落地过程中缺乏协同性    缺少拥抱和激励安全的文化。    以大多数公司的
Wesley13 Wesley13
3年前
CIS 2020网络安全创新大会精彩记录
「CIS2020网络安全创新大会」由网络安全行业门户FreeBuf、赛博研究院、上海市信息安全行业协会联合主办。大会将汇聚数十名出品人联合打造一场线上线下的“安全创新节”,这里大咖云集、内容精彩纷呈,邀您与来自全球的精英学者、行业专家、技术专家、前沿厂商、顶级白帽年末共聚,打破时空阻隔,举杯同饮,共襄安全盛世。现场精彩瞬间快照!(https:
Wesley13 Wesley13
3年前
HTTPS的工作原理
目的http就是我们平时浏览网页时候使用的一种协议(网站是以http://开头)。http协议传输的数据都是未加密的(明文),一次http协议传输隐私信息非常不安全。为了保证这些隐私数据能加密传输,出现了https,下面讨论一下https的工作原理:概述HTTPS在传输数据之前需要客户端(浏览器)与服务端(网站)之间进行一
Wesley13 Wesley13
3年前
3分钟短文:说说Laravel页面会话之间的数据保存Session用法
引言我们知HTTP请求是没有状态的,两个请求之间没有直接的关联关系。但大多数情况下,我们需要保持用户的会话间数据的连续性,这时,为了数据安全起见,有必要在服务器上临时存储一些上下文数据了。!(https://oscimg.oschina.net/oscnet/1725f6312b4c4f058b1fb024f743480d.p
Wesley13 Wesley13
3年前
ISO27001信息安全管理体系
0x00前言初入甲方,刚开始接触的应该就是ISO27001信息安全管理体系,你拿到的应该就是一整套安全管理类的文档。在甲方,稍微有点规模的公司很注重制度和流程,岗位职责分工明细,那么这些安全管理制度,就是你所能掌控的游戏规则,几个人的信息安全部生存之道。0x01ISO27001简介ISO/IEC27001信息安全管理体系
鸿蒙小林 鸿蒙小林
1个月前
《仿盒马》app开发技术分享-- 设置安全锁(51)
技术栈Appgalleryconnect开发准备上一节我们实现了提现页面以及部分组件的业务逻辑,那么我们在提现这一步为了更多的安全层面的考虑,设置了一个安全锁,用户只要开启了安全锁,那么每次的提现,都需要把本地的密码提交到云端核对安全锁的内容才可以执行后续
安全可信 | 通过多项评估认证!天翼云与业界伙伴共谋云上安全发展!
近日,由全球数字经济大会组委会主办,中国信息通信研究院(以下简称中国信通院)与中国通信标准化协会联合承办的2024全球数字经济大会云和软件安全论坛暨第二届SecGo云和软件安全大会在北京召开。本届论坛聚焦云和软件安全最新发展趋势,以“链接云端,可信而安”为主题,为产业界提供丰富多样的信息交流平台,通过云安全、零信任、安全大模型、软件供应链治理等议题全面展示中国信通院在创新安全领域的研究探索与实践。
WitAwards 2024荣耀登榜!AOne载誉而归!
近日,FCIS2024网络安全创新大会在上海举办。本次大会以“迈向安全服务化时代”为主题,邀请来自全球的网安精英、技术专家、CISO/CSO、白帽子、创业者等展开深度对话,分享与交流网安行业下一个十年的思考、观点。会上公布了WitAwards2024中国网络安全行业年度评选结果,天翼云AOne边缘安全加速平台上榜“年度创新安全产品TOP10”。
等保测评快速通关秘籍,就在天翼云云等保专区!
数字时代,安全合规已成为企业生存和发展的生命线。然而,传统等保方案在云环境中存在部署复杂、管理割裂、适配困难等痛点,导致企业安全合规建设步履维艰,如何破局?天翼云重磅升级云等保专区,以“快速合规、原生安全、智能防御、全场景适配”为核心,提供从定级备案到安全