热门 最新 精选 话题 上榜
编写安全的代码很困难,当你学习一门编程语言、一个模块或框架时,你会学习其使用方法。在考虑安全性时,你需要考虑如何避免代码被滥用,Python也不例外,即使在标准库中,也存在着许多糟糕的实例。然而,许多Python开发人员却根本不知道这些。以下是我总结的10个Python常见安全漏洞,排名不分先后。1、输入注入注入攻击影响广泛且很常见,注入有很多种类,它们影响所有的语言、框架和环境。SQL注入是直接
原创 3月前
126阅读
Python中10个常见的安全漏洞及修复方法
以攻促防实战攻防演练推动攻防进步自2017年《网络安全法》施行以来,实战化已成为网络安全防护能力建设的新导向,网络安全攻防演练是检验安全防护能力的有效手段之一。随着攻防对抗持续升级,金融行业作为国家经济建设的重要行业,网络安全防护理念和技术手段都需要新的升级。新挑战传统防护理念的短板日益凸显回顾历次实战攻防演练,攻击者从攻击思路、攻击武器、攻击规模、攻击团队等方面全面提升,更加熟悉金融行业业务属性
原创 3月前
112阅读
行业案例 | 从金融行业实战演练看攻防思维的转变
随着绿色发展理念不断深入人心,我国对于野外生态环境质量也越来越重视。我国的生态保护区有着分布广、面积大、类型丰富、物种多样的特点,对于自然环境质量的监测和保护也存在较多难点。得益于物联网、AI智能、大数据技术的普及应用,当前我们就可以借助多功能智慧杆系统,实现野外湿地、森林、草原、湖泊的无人实时在线监测,不仅提高监测效率和水平,还助力生态保护区迈向信息化、数字化新阶段。多功能智慧杆的生态环境监测应
原创 3月前
134阅读
基于多功能智慧杆的生态环境监测应用
11月5日上午,成都青羊区委常委、区政府常务副区长彭茚一行莅临零数科技走访调研,零数科技创始人兼 CEO 林乐博士代表公司对来访领导表示了热烈欢迎。成都青羊区领导一行莅临零数科技走访调研林乐博士首先邀请青羊区调研组参观了全新的零数科技展厅,并观看了公司最新战略宣传片,了解到零数科技在数字经济、区块链、元宇宙、数字文化等领域获得的突出成果。随后,与彭茚一行领导进入会议室进行热切交流座谈,深入了解数字
原创 3月前
123阅读
成都青羊区副区长彭茚一行走访调研零数科技
X.509 证书管理涉及在连接的应用程序、服务器、系统或其他网络部分的网络中购买、部署、更新和撤销证书的过程和程序。几乎所有浏览器客户端和服务器应用程序都会在连接到指定域之前测试证书的有效性。当 Web 浏览器检测到过期证书时,会显示一条消息提示用户,警告服务器不安全。一些浏览器允许用户通过点击提示继续连接到站点,而防火墙后面的用户可能会被完全阻止。这些警告经常使普通网络用户感到困惑,导致他们中的
原创 3月前
186阅读
手动证书管理与自动证书管理
一个以@开头的描述性词语。英语的decorator动词是decorate,装饰的意思。其中词根dek(dec发音)原始印欧语系中意思是“接受”。即,原来的某个事物接受一些新东西(而变得更好)。从另外一个角度描述,装饰器主要是在被装饰对象的外部起作用,而非入侵其内部发生什么改变。装饰器模式同时也是一种开发模式,其地位虽然弱于MVC、IoC等,但不失为一种优秀的模式。JavaScript的装饰器可能是
11月2日,中国互联网协会在厦门举办中国互联网企业综合实力指数(2022)发布会暨百家企业高峰论坛,会上正式发布《中国互联网企业综合实力指数报告(2022)》,并首次发布数据安全服务前十企业名单,中睿天下成功入选。自2013年以来,中国互联网协会已连续10年开展中国互联网企业综合实力研究工作,因其权威性与公正性,其研究成果成为衡量我国互联网企业综合实力和国际影响力的重要指标。此次在往年基础上,积极
当您想要监控复杂的网络时,了解 IP 子网、IP 子网划分、IP 地址、路由器和默认网关的工作原理非常重要。本文档可帮助您了解 IP 子网划分基础知识、TCP/IP 子网、子网掩码和 IP 子网的用法。本文档介绍和使用 CIDR 和 VLSM 协议,分解子网寻址结构,帮助您自行计算 TCP/IP 子网。
原创 精选 3月前
744阅读
1点赞
IP 子网划分工具
通过配置 Guacamole 组件实现 web 方式的远程集中访问
推荐 原创 3月前
1240阅读
远程桌面网关 guacamole 配置指南
相信大家都有收到手机短信新闻过,而且不是一两次的,还有就是会使用手机的定位信息功能。那么,这些服务来源是什么呢?为什么会有这样的服务提供呢?这些服务主要来源于办理了sp许可证的企业,从事的主要是手机端的服务。因为现在的手机市场越来越大,因此从事手机服务的企业也越来
工业网络交换机,也称之为工业交换机。即广泛应用在工业控制领域的以太网交换机设备,其应用十分广泛,主要适用于:煤矿安全、轨道交通、工厂自动化、水处理系统、城市安防等。目前,市面上的工业网络交换机品牌生产厂家有许多,如何挑选合适的工业网络交换机是一件让人纠结的问题,是因为需要考虑多方面因素,比如说工作环境,是不是需要冗余,网管和非网管型,将来的维护和扩展性等等。
原创 3月前
132阅读
选购工业网络交换机需要考虑哪些因素?
与双栈技术和隧道技术相比,IPv6转换技术具备改造周期短、成本低、部署灵活等优势,是目前各大政企网站进行IPv6升级改造的主要方式。 采用协议转换实现IPv4到IPv6过渡的优点是不需要进行IPv4、IPv6节点的升级改造,缺点是用来实现IPv4节点和IPv6节点相互访问的方法比较复杂,网络设备进行协议转换、地址转换所需的开销较大,一般在其他互通方式无法使用的情况下使用。IPv6转换技术可以分为N
       ERPS(Ethernet Ring Protection Switching,以太环保护切换协议)为ITU 开发的一种环网保护协议,也称G.8032。它是一个专门应用于以太环网的链路层协议。它在以太环网完整时能够防止数据环路引起的广播风暴,而当​​以太环网​​上一条链路断开时能迅速恢复环网上各个节点之间的通信。那么,你知道什么是ERPS吗?E
原创 3月前
129阅读
什么是ERPS?ERPS有什么作用?
       我们都知道工业交换机中由光模块组成,工业交换机是否能稳定运行与光模块有着不可分割的联系,接下来飞畅科技的小编就来说说如何提升光模块的稳定性,一起来看看吧!       光模块的主要质量考量参数就是光模块的稳定性,作为光模块厂商提升光模块稳定性则是保证产品质量的主要方式。何提升光模块的稳定性?关键在于提升器
原创 3月前
131阅读
如何提升光模块的稳定性?
大家都知道工业交换机有光口和电口,一个工业交换机可以是全电口的,也可以是光口和电口自由组合的,那小编有的时候就会碰到客户问这样一个问题,你们家光纤接口有没有光模块的?为什么有的有光模块,有的却不安装光模块也可以?下面就由工业交换机厂家的小编就给大家做一个解释。​​工业交换机​​的光口肯定有光模块的,因为有的使用了收发器,有的使用交换机,针对工程订制的要求选购产品的时候会适当调整有光模块,或者没有光
原创 3月前
166阅读
光纤接口必须要安装光模块吗?
杭州飞畅科技供应的工业交换机中,有全电口的工业交换机,也有光电自由组合的工业交换机,那么问题就来了,光口会有单模和多模的区别,就会涉及到光模块,那光模块是本身就含有光模块的吗?接下来我们就跟随飞畅科技的小编一起来看看吧!不少客户在购买光电组合的工业交换机的时候会有疑问,光口是否需要自己配置的,那飞畅科技小编就在这边给大家统一回答。交换机本身是没有模块的,但是购买光电交换机的时候,光模块会有工业交换
原创 3月前
123阅读
光电组合工业交换机中光口的光模块是否需要另配?
说起SFP光模块,我们都不陌生。SFP即SMALL FORM PLUGGABLE(小型可插拔)的缩写,它是千兆以太网光模块最常使用的封装之一,是千兆以太网的一种行业标准。那么,常见的SFP光模块有哪些呢?接下来我们就跟随飞畅科技的小编一起来详细了解下吧!​​SFP光模块​​是一种紧凑的输入/输出(I/O)器件,主要用在千兆以太网中的交换机、路由器等网络设备上,符合Fibre Channel(光纤通
原创 3月前
202阅读
常见的SFP光模块
理清敏感个人信息风险点,更好的做好保护应对
原创 3月前
156阅读
敏感个人信息在使用层面的风险
MCGS用户程序云端授权系统设计基于请求通过外接串口服务器实现MCGS组态屏(TPC7062Ti)云端授权系统搭建,重点讲解如何实现系统对时(基于UDP协议的NTP对时协议)、加密算法的选择、加密算法的设计与实现。算法实现MCGS组态屏授权管理可以通过“开发平台”内置的“用户权限管理”,这种方式基本属于一次配置授权永久有效,而现在介绍的这种授权方式可以利用云平台修改设备授权状态,实现更加可
开源之所以在软件开发中大量使用的原因是它提供了经过良好测试的构建块,可以加速复杂应用程序和服务的创建。但是第三方软件组件以及包和容器的便利性同时也带来了风险——软件供应链攻击。软件供应链攻击日益普遍,Gartner将其列为2022年的第二大威胁。Gartner预测,到2025年,全球45%的组织将遭受一次或多次软件供应链攻击,在参与调研的CIO中有82%认为他们所在的企业将容易受到攻击。其中包括通
2022.11.7共发现匿名网络资讯信息79,195条;最近7天共发现匿名网络资讯信息477,752 条,同比增长-2.6%​;最近30天共发现匿名网络资讯信息2,301,723条。
原创 3月前
107阅读
零零信安-D&D数据泄露报警日报【第39期】
之前我们介绍了burpsuite的proxy使用方法,今天咱们再来学习一下如何使用proxy拦截手机流量。首先进入到burpsuite界面里: 找到设置,修改一下拦截设置:点击edit:默认是loopback only 选择第二个 拦截所有,这样我们就可以拦截到所有的流量。然后进入到手机设置里,在WLAN选项里,选择你们的网络,然后长按当前网络,选择修改网络。在代理中选择手动。然后我们需
原创 3月前
174阅读
Burpsuite使用教程(二)
设备驱动与变量定义为了节省流量采用手动发送,因此不能使用官方驱动,需要使用用户自定义驱动,这里提供百度网盘下载地址。链接:://pan.baidu.com/s/1ORy2UFOlHeRCXraYKC1xUA   提取码:tl3i添加用户自定义设备,不能使用官方提供的Modbus RTU驱动,官方驱动不支持手动发送,此例程是基于整点自动发送指令实现的,可以将流
原创 精选 3月前
231阅读
MCGS嵌入软件配置教程
MCGS开发调试一般来说具有三种方式,如下所述:(1)选择使用模拟设备,一般来说无法直接在电脑上调试真实设备(不带以太网型号),需要通过USB转485设备中转实现,在调试完成需要烧录U盘下载程序前调整为正确串口就行(通常为COM1-RS232与COM2-RS485);也可以选择设备驱动中的“模拟数据设备”,此法会在调试完成后对设备驱动相关的“脚本”或者“控件”有调整,而且该方法使用起来步骤繁琐,理
的开发速度并节省您的宝贵时间!
翻译 3月前
101阅读
12 个解决日常问题的JavaScript 代码片段
文档的重要性写好文档的关键1、定义文档目标2、保持文档结构一致3、让所有专业水平的人都能理解4、边做边记录5、5W1H规则6、获得同行评价7、变更后维护和更新文档记录猎杀行动1、陈述假设2、清楚说明假设是否得到证实3、说明范围4、告诉读者如何进行猎杀5、时间就是金钱6、记录猎杀结果7、告诉读者后果8、吸取的经验教训TTP自动化的重要性五个轴1、数据收集2、事件分析3、属性识别4、丰富收集的数据5、
16个JS代码片段。
翻译 3月前
100阅读
16 个你永远需要的 Javascript 代码片段
在随机访问协议中,不采用集中控制方式解决发送信息的次序问题,所有用户能根据自己的意愿随机地发送信息,占用信道全部速率。在总线形网络中,当有两个或多个用户同时发送信息时,就会产生帧的冲突(碰撞,相互干扰),导致所有冲突用户的发送均以失败告终。为了解决随机接入发生的碰撞,每个用户需要按照一定的规则反复地重传它的帧,直到该帧无碰撞地通过。这些规则就是随机访问介质访问控制协议,常用的协议有ALOHA 协议
原创 精选 3月前
319阅读
yyds干货盘点
计算机网络:随机访问介质访问控制之ALOHA协议
数据出入境已经成为国家的重点关注领域,通过各部上位法律以及最新的数据出入境,安全评估办法等规定,大致将数据划分为两个大类4个小类,并按照数据类型划分数据,应承担的合规义务。    两大类,一是可自由出境的数据,既是该数据的出境,不需要向国家部门报备审批。二是不能自由促进的数据,该类数据的促进需要例行某些手续以及遵循一定的流程办法,才能通过审核将数据促进,这一部分是由国家相关部门
想写个暴力搜索nt模块中未导出函数,结果一直蓝屏:
原创 3月前
497阅读