找到约 10000 条结果
  • DNS劫持攻击都有哪些类型?如何检测呢?
    怎么检测自己的网站是不是有劫持的情况?  IIS7网站监控  检测网站是否被劫持、域名是否被墙、DNS污染检测、网站打开速度检测等信息。  我们先来了解一下,DNS劫持攻击是什么  DNS劫持攻击亦称为DNS重定向是一种网络攻击,攻击者劫持用户的DNS请求,错误地解析网站的IP地址,用户试图加载,从而将其重定向到网络...
    2019-08-20
  • 前端面试_XSS/CSRF
    跨站脚本攻击:黑客通过html注入,篡改网页,插入恶意脚本。反射型XSS:用户输入的数据,反射给浏览器。非持久性。存储型XSS:用户输入的数据存储在服务器端。稳定性。举例:恶意js代码博客DOM:通过过修改DOM节点
    2021-04-26
  • 聊聊大前端网络安全那些事
    网络安全对前端童鞋来说大多数时候都是听其有之,闻之则无,毕竟在现如今前端如火如荼的时代,大多数东西日益成熟,开箱即用,云服务、框架等已经帮我们做了安全方面的防范,不需要我们去太过于关心前端网络安全,作为一个前端爱好者,最近温习一下这部分知识,做了个简单的总结,顺道呈现给各位看官,请注意查收。
    2020-04-03
  • Mac为什么比windows更安全?Mac不会感染病毒
    使用电脑的人大概最关注的就是如何避免让自己的电脑感染病毒,对于电脑病毒大家的普遍的看法是,Mac苹果电脑更加安全,不会像Win系统那样容易受到病毒的感染。为什么会这么认为呢?
    2020-08-24
  • Qakbot新型感染链:使用Windows7系统侧加载感染设备
    前言:DLL侧加载(DLL side-loading)是一种常见的攻击方法,也就是我们常说的“白加黑”技术,它利用了Windows中处理动态链接库(DLL)的方式。Qakbot恶意软件的开发者通过使用Windows7系统在被感染的计算机上侧加载恶意负载,最终达到感染设备的效果。近日,安全研究人员ProxyLife发现,从今年7月11日开始Qakbot滥用Windows ...
    2022-07-26
  • 面试题杂记01-crsf和xss是什么
    crsf防御 {代码...} 根据 HTTP 协议,在 HTTP 头中有一个字段叫 Referer,它记录了该 HTTP 请求的来源地址。黑客的请求Referer地址指向他自己的网站,这样我们验证是不是A网站发出的请求就可以防御crsf攻击 缺点:Referer字段依赖第三方浏览器,不能保证浏览器自身是否有漏洞导致字段被更改 {代码...} 每次请求都添加一...
    2021-05-15
  • XSS跨站点脚漏洞介绍及防御方法
    XSS(Cross Site Scripting)跨站点脚本是一种代码注入攻击,攻击者利用Web站点的代码漏洞,在用户访问的网页时运行植入的恶意JS脚本,从而影响用户访问或窃取用户信息。
    2020-08-28
  • 勒索软件出现新变体、Log4Shell漏洞成黑客攻击窗口|12月13日全球网络安全热点
    Koshkin一直住在爱沙尼亚,经营旨在帮助恶意软件逃避反恶意软件产品检测的在线服务。他的网站Crypt4U.com和fud.bz提供了所谓的加密服务,恶意软件开发人员可以使用这些服务来加密他们的作品,以增加他们不被发现的机会。
    2021-12-13
  • 恶意软件引起的 3 个主要网站问题
    恶意软件攻击源于对您的 WordPress 网站的恶意黑客攻击,可以采取多种形式。事实上,恶意软件攻击的连锁反应会以您可能没有意识到的方式对您的网站产生负面影响。在讨论 WordPress 中恶意软件问题的解决方案之前,让我们首先讨论当您的站点被恶意软件破坏时您将看到的主要问题。
    2023-04-18
  • 基于边缘云的机器流量管理技术实战
    简介:CDN是通过在全球范围内分布式地部署边缘服务器将各类互联网内容缓存到靠近用户的边缘服务器上,从而降低用户访问时延并大幅减少穿越互联网核心网的流量。互联网业务使用CDN已经成为一种必然的选择。
    2021-07-14
  • 网络安全是什么
    网络安全是一种保护计算机、服务器、移动设备、电子系统、网络和数据免受恶意攻击的技术,这种技术也称为信息技术安全或电子信息安全。该术语适用于从业务到移动计算的各种环境,可以分为几个常见类别:
    2024-03-03
  • 国家计算机病毒中心发违规App和SDK 金山词霸等上榜
    App(应用程序)和 SDK(软件开发工具包)存在的六大类问题,包括远程控制、恶意扣费等八大类恶意行为、涉嫌侵犯公民个人隐私、涉嫌超范围采集公民个人隐私等。
    2019-09-16
  • 这样直接运行Python命令,电脑等于“裸奔”
    而且Python语言很容易上手模块。比如你编写了一个模块my_lib.py,只需在调用这个模块的程序中加入一行import my_lib即可。
    2022-05-25
  • Python初学者请注意!别这样直接运行python命令,否则电脑等于“裸奔”
    而且Python语言很容易上手模块。比如你编写了一个模块my\_lib.py,只需在调用这个模块的程序中加入一行import my\_lib即可。
    2020-08-27
  • GitHub 中超过3.5万开源代码被投毒
    oscs 开源安全社区监测到8月3日13时,名为 Stephen Lacy 的工程师在 Twitter 中表示其发现 GitHub 中大量仓库被加入了恶意代码,感染文件超过3.5万,涉及 Go 代码、NPM 安装脚本、容器镜像配置等内容。
    2022-08-03
  • 抵御语料库中毒攻击,TrustRAG为RAG系统筑牢防线
    参考文献:TrustRAG: Enhancing Robustness and Trustworthiness in RAG by Zhou et al. arXiv:2501.00879
    2025-02-09
  • JEB Pro v5.28 (macOS, Linux, Windows) - 逆向工程平台
    JEB Pro v5.28 (macOS, Linux, Windows) - 逆向工程平台Reverse Engineering for Professionals.请访问原文链接:[链接] 查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgJEB DecompilerJEB 是逆向工程平台,用于对代码和文档文件进行反汇编、反编译、调试和分析,手动或作为分析管道的一部分。反编译和调试...
    2025-04-30