问:监控某个时间段都有哪些php文件执行
织梦网站的文章图片总被删除,我怀疑有恶意的php,请问什么工具可以监控某个时间段都有哪些php文件执行了?
2018-06-06✓ 已解决
问:日志中有很多同IP段的IP,怎么快速判断是否蜘蛛、恶意机器人?
114.250.43.82114.250.44.141114.250.44.35114.250.48.177114.250.48.18114.250.48.84114.250.49.134114.250.49.162114.250.49.2114.250.49.44114.250.49.86114.250.49.91114.250.50.110114.250.50.144114.250.50.43114.250.51.102114.250.51.105114.250.51.112114.250.51.115114.250.51.12114.250.51.125114.250.51.149...
2025-01-07
问:如何设置一种较为安全的Cookie以保存登陆状态?
主要针对两种情形: 用户将Cookie进行破解 恶意用户劫持Cookie冒充登陆 怎样设置Cookie才能记住用户的登陆状态并相对安全呢?
2016-10-08✓ 已解决
问:flume如何安全收集数据?
用flume来收集数据但是把端口开放到公网 很不安全别人也可能恶意发信息进来flume如何安全收集数据?
2021-09-26✓ 已解决
答:请求摄像头的权限弹窗如何修改标题和内容?
设想一下,你本来是为了好意想改成一些个性化的文案「我们需要使用您的摄像头来获取xx信息,请点击确认」。但是,如果遇到一些恶意网站设置成「加载失败,请重试!」那大部分人就会毫不犹豫的去点一下确认了。
2022-02-18
问:在纯客户端(前端页面)使用一些服务的 API 时,如何保护私钥或者防止滥用?
想要做一个 Chrome 的翻译扩展,使用有道的服务,之前是抓取的页面,但并不稳定,所以想使用有道的付费服务,但是如果不做服务端而纯在前端调用有道 API 的话,如果保护自己的私钥呢?
2018-08-11
答:接口判断‘请求过于频繁’的大概标准是什么?
对ip进行判断,十秒内超过一定次数的就给判定成恶意请求
2016-02-23
防范物联网攻击,确保物联网安全,这3种数字证书了解一下
在万物互联时代,物联网(IoT)在制造业、农业、家居、交通和车联网、医疗健康等领域广泛应用,这也使得其成为网络攻击者的主要目标,数据泄露、中间人攻击、恶意软件攻击、等安全威胁与日俱增,由此,防范物联网攻击,确保物联网安全显得尤为重要。本文将重点介绍确保物联网基础设施安全的三种数字证书,以及它们如何防...
2025-04-03
问:网站怎样防止被恶意刷ip?
很多站长都遇到过被竞争对手恶意刷ip的情况而苦不堪言,刷ip轻者百度降权,重者百度联盟直接列为黑名单,这两种后果都非常常见。我能想到的方法就只能是获取客户端真实ip地址,如果同一时间内请求太多就立马ban掉,但是这样也会引起很多误操作,特别是pv/uv比值大的网站很容易误杀真实ip,另一种我能想到的就是随机记录...
2015-05-26
人工智能对计算机安全的影响
人工智能在推动计算机领域发展的同时,也对计算机安全产生了深刻影响。一方面,人工智能技术可用于检测和防范网络攻击。通过对大量数据的学习和分析,人工智能系统能够精准识别异常行为,及时发现潜在的安全威胁,如恶意软件入侵、网络钓鱼等。但另一方面,不法分子也在利用人工智能技术发起更具隐蔽性和攻击性的网络攻...
2025-01-17
XSS_跨站脚本攻击
前段时间在网上看到一个网址,好奇之下进去看了看。胜利的条件是你录入一个串,让其调用prompt(1) 。发现里面有好多想不到的东西,今天终于悠闲了来这里说说XSS。
2017-12-13
PyPI又双叒叕发现恶意软件,能盗取信用卡还有后门程序
晓查 发自 凹非寺量子位 报道 | 公众号 QbitAIPython程序员真的要小心了,PyPI软件库问题真是越来越严重。继今年6月出现挖矿病毒后,PyPI最近再次出现了一批恶意软件,JFrog安全团队发现,PyPI库中有多个软件存在盗取信用卡信息、远程注入代码的行为,而这些软件总共被下载了3万次。这些被发现问题的恶意软件分别是:当...
2021-08-04
答:sf恶意踩人
谢谢你的反馈。 恶意踩人是 SF 绝对不允许发生的行为,一旦发现恶意踩人的请及时举报,我们会第一时间处理 SF 暂时没有专职的产品经理,所有产品都是开发人员、设计师已及部分用户经过多次讨论,尝试,修正后产生的。
2015-09-06
web安全之XSS实例解析
跨站脚本攻击(Cross Site Script),本来缩写是 CSS, 但是为了和层叠样式表(Cascading Style Sheet, CSS)有所区分,所以安全领域叫做 “XSS”;
JSONP劫持和CORS跨域漏洞
进入正文之前,我们先来解决个小问题,什么是跨域?跨域:指的是浏览器不能执行其它网站的脚本,它是由浏览器的同源策略造成的,是浏览器的安全限制!跨域常见的两种方式,分别是JSONP和CORS。(前几骈文章有介绍)
2020-03-08