最新发布第6页
对SQL注入漏洞原理的思考
一、一切从输入讲起 1、信任问题 安全问题的本质就是信任问题 例如对一个网站的开发来说 信任普通用户的输入——前台漏洞 信息管理员用户的输入——后台漏洞 信任离线升级/在线升级/自动化升级/...
ENSP加VMware Workstation Pro构建网络安全实验环境
软件准备 根据本次环境搭建的需要,需安装以下软件,本机环境为WIN10家庭中文版,即Microsoft Windows [版本 10.0.19045.3324]: 软件名称软件版本备注华为ENSP模拟器eNSP V100R003C00SPC100地...
Python下的DES加密解密代码
和别的语言或者网站或者开发或软件对接交互的时候,直接明文传输是不那么妥当的,可以用DES简单加密下,至少不会一眼就看的见参数。安全些也有些许保障。 需要pyDes库; pip install pyDes ,...
近 30 亿人信息遭泄露,黑客定价为 350 万美元
今年4月,以National Public Data(国家公共数据)名义运营的 Jerico Pictures Inc.泄露了近30亿人的个人信息,包括个人姓名、住址、亲属信息以及其他个人信息等。泄露数据在暗网进行出售,报价...
搭建GitHub加速服务GHProxy
简介 gh-proxy 是由 hunshcn 开发的开源 GitHub 资源加速代理工具,专为解决国内访问 GitHub 慢、失败的问题。如果你刚好有这方面的需求可以搭建使用。 搭建前准备 一台国外或者香港的服务器(...
Citrix Bleed 漏洞(CVE-2023-4966)POC发布
CVE-2023-4966 是一个严重程度极高、可远程利用的信息泄露漏洞,Citrix 已于 10 月 10 日修复 ,该漏洞允许攻击者从易受攻击的 Citrix NetScaler ADC 和 NetScaler Gateway 设备...
iPhone真的无法被黑客入侵吗
简述 硬件安全升级:以 iPhone 17 系列为例,其 Air 版全面转向 eSIM 技术,通过预装通用安全证书、强制绑定 GPS 定位、进行有锁机兼容性设计等,构建了 “硬件 + 软件 + 地理围栏” 的三重防护...
vscode配置C/C++运行环境
打开控制台,切换到调试控制台,看到有 hello world,就配置成功啦! 但是,问题来了,它没有弹出我们想要的黑漆漆的窗口怎么办?没有内味! 欸,不要着急,我们可以看见有一个.vscode...
什么是UEBA(User Entity Behavior Analytics) | 用户实体行为分析
相关阅读 视频讲解 安全需要从组织内部做起,但如果你的公司有100、1000、甚至100000个员工呢?识别可疑的用户活动根本无法手工完成;你需要一个策略来找到可能从内部破坏你的组织的 “坏人”。...
开源推荐:高仿抖音
iOS 仿抖音 本项目共分为三个部分。第一部分为抖音个人主页实现,包含NSOperationQueue多队列解析webp动图、网络资源二级缓存框架搭建。第二部分围绕AVPlayerLayer展开,涉及网络视频边播放边下...
Python实现局域网通信
局域网中创建一个简单的客户端-服务器通信系统。实现可以在局域网内的多个设备之间进行消息传递,并实现双向通信。 服务器端: 创建一个服务器Socket对象,绑定到指定的主机和端口。 监听来自客...



















