安全共0篇 第4页
安全
只是巧合?苹果iOS16的神秘技术竟然与中国企业5年前产品一致!-五八三

只是巧合?苹果iOS16的神秘技术竟然与中国企业5年前产品一致!

最近,苹果又来“整顿”手机厂商了。 有传言称,新版 iOS 16 将加入一个名为「自动验证」的新功能,可跳过网页和 App 中的人机验证流程,升级了 iOS 16 测试版的用户,可以进入「设置」—「Appl...
admin的头像-五八三admin2年前
0110
细数应用软件的缺陷分类-五八三

细数应用软件的缺陷分类

本文分享自华为云社区《应用软件的缺陷分类》,作者:Uncle_Tom 。 软件缺陷分类在已知缺陷管理、缺陷用例库建设、静态检查工具的能力覆盖和横向对比中起着重要的作用。本文参考GB/T-30279, CNN...
admin的头像-五八三admin2年前
0110
AI 救不了好莱坞,16 万演员联合编剧上演史诗级「罢工大戏」-五八三

AI 救不了好莱坞,16 万演员联合编剧上演史诗级「罢工大戏」

内容一览: 近日,美国演员工会正式加入编剧工会行列,开始举行罢工,由此,被多家媒体称为好莱坞「末日」时刻来临。值得关注的是,本次罢工的原因,除了老生常谈的薪资问题,还有一个重要的新...
admin的头像-五八三admin2年前
0110
网络安全入门过程教程:服务器端模板注入 (SSTI) -五八三

网络安全入门过程教程:服务器端模板注入 (SSTI) 

网络安全入门过程教程:服务器端模板注入 (SSTI)  来自: 网络安全实战过程入门教程 1.0 什么是服务器端模板注入 (SSTI)  每个应用程序都会有动态的部分,“动态的部分” 是经过服务器传输展...
admin的头像-五八三admin2年前
0110
深度分析 | 垃圾邮件是如何通过SPF检查进入收件箱的?-五八三

深度分析 | 垃圾邮件是如何通过SPF检查进入收件箱的?

电子邮件通过SMTP协议与所属发送方邮件服务器建立连接,并将要发送的邮件发送到所属发送方邮件服务器。但最初SMTP的局限之一在于它没有对发送方进行身份验证的机制,所以用户会收到垃圾邮件,因...
admin的头像-五八三admin2年前
0110
拉新、转化、留存,一个做不好,就可能会噶?-五八三

拉新、转化、留存,一个做不好,就可能会噶?

用户周期 对于我们各个平台来说(掘金也是),我们用户都会有一个生命周期:引入期--成长期--成熟期--休眠期--流失期。 而一般获客就在引入期,在这个时候我们会通过推广的手段进行拉新;升值期...
admin的头像-五八三admin2年前
0100
HummerRisk 开发手册:Restful Api 使用-五八三

HummerRisk 开发手册:Restful Api 使用

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生环境的安全和治理问题。核心能力包括混合云的安全治理和容器云安全检测。 本文将介绍如何使用HummerRisk 中的Restful Api进行调用...
admin的头像-五八三admin2年前
0100
开源工具系列8:Spring Security-五八三

开源工具系列8:Spring Security

Spring Security 是一套认证授权框架, 支持认证模式如 HTTP BASIC 认证头 (基于 IETF RFC-based 标准), HTTP Digest 认证头 ( IETF RFC-based 标准), Form-based authentication (用于简单的用...
admin的头像-五八三admin2年前
0100
杭州五月天演唱会门票背后的黑灰产防范技术剖析-五八三

杭州五月天演唱会门票背后的黑灰产防范技术剖析

昨天五月天的票一出来,朋友圈一片腥风血雨,每个人都在哀嚎没有抢到票 现在大家满世界在抵制黄牛,但是就黄牛的手段,咱可差远了 “黄牛”还有一个别称是“黑灰产”,而黑灰产从业者具备较强的...
admin的头像-五八三admin2年前
0100
重回游戏公平,向游戏打金工作室宣战!-五八三

重回游戏公平,向游戏打金工作室宣战!

什么是打金工作室? 近几年中国游戏市场持续发展,国产自研精品游戏层出不穷,游戏产业精品化、高质量健康发展趋势稳定。根据中国音数协游戏工委(GPC)与中国游戏产业研究院发布的《2022年中国...
admin的头像-五八三admin2年前
090
新型DDoS攻击?基于QUIC协议的DDoS反射放大攻击研究-五八三

新型DDoS攻击?基于QUIC协议的DDoS反射放大攻击研究

一、前言 QUIC作为新生代的网络协议,其在设计之初就充分考虑了防止反射放大在内的安全风险。然而火山引擎Anti-DDoS团队经过研究发现:现网实际存在大量可被利用作反射放大的QUIC server,而且...
admin的头像-五八三admin2年前
090
还有多少公司在使用H5?不怕被破解吗?-五八三

还有多少公司在使用H5?不怕被破解吗?

H5还有人在用吗 近几天,老板让我调查一下现在市面上H5的使用现状。粗略地调查了一下,发现现在使用H5的真不多了,但是还是有人在用H5的,原因无非一是成本低,相比户外广告,H5制作费用根本不...
admin的头像-五八三admin2年前
090

MoE 系列(七)| Envoy Go 扩展之沙箱安全

在本系列的第 5 篇《MoE 系列(五)|Envoy Go 扩展之内存安全》中我们介绍了内存安全如何实现。第 6 篇《MoE 系列(六)| Envoy Go 扩展之并发安全》又谈到了并发场景下的内存安全。 今天,我...
admin的头像-五八三admin2年前
090
同态加密为什么能被称为密码学的“圣杯”?-五八三

同态加密为什么能被称为密码学的“圣杯”?

同态加密是一种支持数据密态处理的密码学技术,可以广泛应用于云计算、医疗、金融等领域。本热心小编不允许还有人不知道什么是同态加密!都给小编进来学!(天空一声巨响 ? 小编闪亮登场 ?~) ...
admin的头像-五八三admin2年前
080
浏览器沙盒你知多少?-五八三

浏览器沙盒你知多少?

开题话: ?随着业务环境的快速变化,安全性是开发人员和测试人员在现代 Web 开发周期中面临的最大挑战之一。构建和部署现代 Web 应用程序的复杂性会导致更多的安全漏洞。根据 IBM 和 Ponemon In...
admin的头像-五八三admin2年前
080
保护数据隐私:深入探索Golang中的SM4加密解密算法-五八三

保护数据隐私:深入探索Golang中的SM4加密解密算法

前言 最近做的项目对安全性要求比较高,特别强调:系统不能涉及MD5、SHA1、RSA1024、DES高风险算法。 那用什么嘞?甲方:建议用国产密码算法SM4。 擅长敏捷开发(CV大法)的我,先去GitHub找了...
admin的头像-五八三admin2年前
080
经典同态加密算法Paillier解读 - 原理、实现和应用 | 京东云技术团队-五八三

经典同态加密算法Paillier解读 – 原理、实现和应用 | 京东云技术团队

摘要 随着云计算和人工智能的兴起,如何安全有效地利用数据,对持有大量数字资产的企业来说至关重要。同态加密,是解决云计算和分布式机器学习中数据安全问题的关键技术,也是隐私计算中,横跨...
admin的头像-五八三admin2年前
080
深度解析人脸识别绕过问题及解决方案-五八三

深度解析人脸识别绕过问题及解决方案

关于人脸识别的安全问题,之前写过一篇文章: AI换脸背后的产业链详解,往后神仙姐姐背后有可能是...... 人脸识别会产生的危害我们就不赘述了,大家其实从各种新闻都能看到相关的消息,什么10分...
admin的头像-五八三admin2年前
080

AK/SK 认证模式在开放 API 中的应用

为了验证开放 API 请求的合法性,必须要对 API 请求方进行认证,一般有两种认证模式,即HTTP Basic和AK/SK。 在 HTTP Basic 认证模式中,API 请求方在调用开放 API 时需要在请求头中传递 用户名...
admin的头像-五八三admin2年前
080
某运动APP的登录协议分析-五八三

某运动APP的登录协议分析

前言 最近在尝试逆向方向相关的探索,针对某款运动APP的登录协议进行了分析,此文记录一下分析过程与结果,仅供学习研究,使用的工具较少,内容也比较简单,新手项,大佬请跳过。针对密码登录模...
admin的头像-五八三admin2年前
070