security

security

文章 3 浏览 119

使用Web应用程序日志识别恶意攻击

如果日志以指定格式给出,并且您需要进行恶意活动识别调查,那么作为初学者可以从哪里开始呢?有没有可以识别恶意活动的软件。不过我应该用 Pandas、n…

温柔少女心 01-14 00:07 3 0

操作系统或程序如何实际验证文件的类型?

我很好奇——主要是操作系统如何实现安全性——如果我向您发送图像,操作系统如何验证该文件实际上是图像。或者,如果您打开以 .pdf 结尾的文件,则该…

娇纵 01-13 21:26 6 0

如何保护socket传输的数据?

此代码用于在我的 PC 和 AWS 实例之间发送和接收 我想知道传输的数据是否安全?或者我是否需要其他东西来确保传输数据的安全? 如果数据未加密,需要…

与风相奔跑 01-13 19:36 3 0

为什么C不启动新的shell?

我有一小块 C 代码。 #include int main() { char *name[2]; name[0] = '/bin/sh'; name[1] = NULL; execve(name[0], name, NULL); } 我有一个符号链…

毁我热情 01-13 19:12 4 0

React 通过条件渲染隐藏的信息存储在客户端的哪里?

我正在尝试确定在 React 中使用条件渲染隐藏信息的安全性。 在下面的 React 代码中,如果用户未登录,我会隐藏信息“nnn”。 import './App.scss'; co…

烟燃烟灭 01-13 17:32 4 0

/System/Library/Kernels/kernel 在 MacOs Monterey 上未签名

进程“kernel_task (pid: 0)”/System/Library/Kernels/kernel 在 Objective See TaskExplorer 中似乎未签名,尽管 VirusTotal 未标记它:https://www…

罪#恶を代价 01-13 16:37 5 0

如何不在不安全的控制器之前调用 OncePerRequestFilter

我正在关注 示例 有 代码spring-security-filter-only-on-secured-endpoints 。 @Override protected void configure(HttpSecurity http) throws Exce…

AuditQuerySystemPolicy() 函数针对“安全状态更改”抛出 AccessViolationException。

我正在开发一个程序,该程序将编译有关本地系统审核策略的信息。这是我的代码: [DllImport("advapi32.dll", SetLastError = true)] public static ex…

倒数 01-13 13:10 3 0

检测多账户用户的方法

我正在开发一款手机应用程序,该应用程序涉及用户获取资金并将其兑现到他们的 PayPal/银行帐户/等。在这种情况下,安全显然是一个重要问题。现在我正…

淡看悲欢离合 01-13 11:16 6 0

对每个数据输入进行哈希处理,而不仅仅是对密码进行哈希处理

我对哈希的使用有疑问: 为什么我不应该对插入数据库中的所有数据进行哈希处理,而只对密码进行哈希处理? 对所有值(电子邮件等)进行哈希处理不是更…

你是年少的欢喜 01-13 09:47 2 0

如何获取AWS中所有服务器的服务器名称/ID和内核版本的报告?

我正在使用 SSM 运行 uname -srm 来识别项目中一堆 AWS 账户中所有 EC2 实例的内核版本。 我将 SSM 命令的结果存储在 S3 上 接下来我将下载 S3 内容…

月棠 01-13 09:33 6 0

Spring Boot、Keycloak 和运行时授权

关于如何解决以下要求的问题。 “user”角色可以访问 Spring Boot Web api 中从上午 0:01 到上午 11.59 之间的所有操作, 其他时间不允许用户修改数据…

愚人国度 01-13 08:59 2 0

为什么 php-fpm 监听端口 9000?

➜ ~ sudo lsof -i :9000 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME php-fpm 23153 root 8u IPv4 0xbdb928c0ec095c13 0t0 TCP localhost:c…

墨小沫ゞ 01-13 07:49 6 0

我可以使用 mTLS 代替 Open ID Connect 进行身份验证吗?

我想使用 mTLS 来保护微服务,而不是 Open ID Connect。 据我了解,mTLS 的工作原理是,它通过 SSL 握手对两个服务之间的通信进行加密。 但是,我可以…

静水深流 01-13 07:13 4 0

了解为什么 amazon waf 阻止请求

我的网络应用程序有一个接受 html 的表单。 浏览器发送带有 json 正文和以下格式的 HTTP/PUT ajax 调用: { "de": "", "en": "Evil Corp will process…

十级心震 01-13 05:24 6 0
更多

推荐作者

陪我终i

文章 0 评论 0

别忘他

文章 0 评论 0

野心澎湃

文章 0 评论 0

蒲公英的约定

文章 0 评论 0

文章 0 评论 0

旧时模样

文章 0 评论 0

我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文