在web安全领域,OWASP(开放式web应用程序安全项目)每年都会公布OWASP TOP 10,TOP 10总结了当年10种最常见、最危险的web应用程序安全漏洞。在TOP 10名单中,跨站脚本攻击(XSS)和跨站请求伪造(CSRF)是常客,攻击者发起XSS和CSRF攻击的重要前提是窃取到保存在浏览器客户端的cookie信息。那么,cookie信息是什么?为什么它在web攻击中有重要的作用?且听
转载 2024-04-30 14:29:12
28阅读
本文讲的是 :   如何防止数据被盗 把黑客拒之门外  这是互联网给现实生活带来的方便,它记录用户的数字足迹,但是用户网络支付密码可能被盗用,电子邮箱可能每天收到上百封的垃圾邮件,或者发生其他更糟糕的事情。因为互联网,用户个人隐私泄漏的新闻登上了各大IT新闻报纸或者网站的头条,如果网络用户还是随意的在网络中遨游,那么有一天,非常有可能在咖啡厅中,使用WIFI时被盗取网上银行账号。目前网上
现在手机上有很多软件可以破解我们无线路由器的密码,如果无线路由器被很多人蹭网,我们上网的速度就会变慢。如何查看wifi被盗用?一般直接进入无线路由器,查看在线主机列表就行了,其实还有一个较简单的方法:腾讯电脑管家查询法:按顺序找到“工具箱”,——“安全上网”——“无线安全助手”。点“立即启用”,进入网络列表显示界面。检测无线网络,显示无线连接的主机列表。这样的话,就能看到你的无线路由器有多少人在使
原创 2015-05-25 16:01:38
727阅读
cookie窃取和session劫持发表于 2014年08月18日天涯孤雁 被浏览 33,710 次 分享到:  1小编推荐:掘金是一个高质量的技术社区,从 ECMAScript 6 到 Vue.js,性能优化到开源类库,让你不错过前端开发的每一个技术干货。各大应用市场搜索「掘金」即可下载APP,技术干货尽在掌握..Updates2014-08-17 感谢@
防止Java代码不被盗用 在现代社会中,软件的盗版和代码的盗用已经成为普遍存在的问题。尤其是对于Java开发者来说,如何防止自己的代码被盗用是一项重要的任务。本文将介绍几种常见的方法,帮助Java开发者更好地保护自己的代码。 ## 1. 编写优质的代码 编写优质的代码是防止代码被盗用的第一步。通过使用设计模式、遵循面向对象的原则以及编写易于理解和维护的代码,可以使源代码的价值更高。另外,注释
原创 2024-01-16 06:14:03
137阅读
# Java防止共享链接被盗用的实现 在现代互联网应用中,确保资源访问的安全性是一个重要的课题。尤其是在需要共享敏感信息的场景,比如视频流、API接口等,我们必须采取措施防止链接被盗用。本文将向你介绍如何使用Java来实现这一目标,包括实现步骤、代码示例和相关图示。 ## 整体流程 为了有效防止链接被盗用,我们需要以下步骤: | 步骤 | 描述
原创 10月前
60阅读
一起来聊聊数据的加密技术 事件:有消息称某网站超12G数据疑似外泄,涉及数千万用户。那我们应该如何考虑数据的安全存储?让我们一起来聊聊数据的加密技术。 让我们一起来聊聊数据的加密技术 单向散列加密单向散列加密就是把任意长的输入消息串变化成固定长的输出串且由输出串难以得到输入串的一种加密算法。常见单向散列函数:MD5 (Message Digest Algorithm 5)SHA (S
作者:Sergey Kanzhelev,用:Dockershim 弃用 FAQ[1]。我们目前的计划是即将把 dockershim 从 Kubernetes 代码库中移除。我们正在寻求你的反馈,你是否已经准备好移除 dockershim,并确保当时间到来时你已经准备好了。请填写这个调查:https://forms.gle/svCJmhvTv78jGdSx8。支持 Docker 作为 Kuberne
315晚会报光电脑上的COOKIE会泄露我们的个人隐私,让一些不法份子知道我们平时喜欢上什么网站,银行里有多少钱,QQ密码及聊天记录等都会泄露。让这个以前不起眼的“小甜饼”成了众矢之的。那我们个人电脑怎么才能禁止COOKIE呢,让我们安心上网呢,这里教大家一下操作步骤。========================1. 防止基本cookie泄露的方法=====================我们
 最近各大电子邮箱用户的账户密码被盗用的情况频有繁发生,后果非常严重,用户,企业该怎么办?现将一般的特征表现和U-Mail邮件服务器软件的紧急处理方法简要归纳,做个参考,请大家即时做好防御。 如何判定: 1、某个人收到大量退信,但是他却反应没有发送过这些邮件。 2、正常邮件延时很大,发现远程队列堵塞了大量的邮件。 3、队列中出现大量邮件,收发件人均不是本地用户。 4.可以把大量
转载 精选 2011-08-31 12:12:48
1134阅读
TurboGate邮件网关作为国内最大的智慧邮件系统TurboMail旗下软件网关产品,针对全球海外邮件收发困境,提出一套完善的邮件中继转发解决方案,开创业内独有的中继云服务,辐射全球,部署在邮件系统外,解决海外邮件收发退信等问题。
原创 2016-04-07 14:07:01
547阅读
很多用户对自己邮箱设置都过于简单,安全意识薄弱,例如使用自己或者家人的生日,使用某些纪念日或者常用等等,这类安全度极低;有些用户懒于记忆,长年累月都使用同一个,安全意识薄弱。一旦用户被破解,用户邮箱极易被利用发垃圾邮件,影响邮件系统的正常运行,甚至泄露公司机密。
问题描述尽管事实情况是没有任何内部用户拨打过国际或省际长途电话,但用户的电信账单依然出现了难以置信的高额费用。记录显示,用户曾经频繁、长时间联系国际和省际的长途用户,从而产生了非常高的长途费用。本文介绍如何发现并防止语音网关被盗用的实例。最佳实践1. 防止来自IP网络的盗用如果用户的语音网关有Internet/Intranet可达的IP地址,但没有配置足够的安全特性,任何voip的终端都有可能跳过
原创 2016-07-12 21:52:52
704阅读
1点赞
做网站难免要面对安全性的问题,诸如sql注入拉,cookie冒名拉,等等,sql注入算是老生常谈,翻翻旧账有不少优秀的帖子在说明这个问题,所以我们来说说Session冒名顶替的风险以及应对的办法。 首先要说Session冒名顶替,就得说说Session的原理。Session是一个在服务器端保持会话的机制,其实在Http协议里并没有规定 Session这个东西,所以他的实现方式就有点千奇百怪,不同的
转载 2024-03-21 21:59:43
67阅读
昨天,因为项目需要对包名进行修改,经过一番折腾,项目正常使用,为此,对修改包名涉及的东西进行总结。1.修改,AndroidManifest.xml文件搜索并找到”package”属性,进行修改package="com.project.xxx.xxx"搜索并找到”application”标签,查看name属性,是否使用全包名引用,如果是全包名,包名可能需要修改, 如果非全包名,改为全包名引用搜索并找
转载 2023-08-16 14:52:43
124阅读
  IP被盗用是指盗用者使用未经授权的IP来配置网上的计算机。目前IP盗用行为非常常见,许多“不法之徒”用盗用地址的行为来逃避追踪、隐藏自己的身份。IP的盗用行为侵害了网络正常用户的权益,并且给网络安全、网络的正常运行带来了巨大的负面影响。IP的盗用方法多种多样,其常用方法主要有以下几种:   1、静态修改IP   对于任何一个TCP/IP实现来说,IP都是其用户配置的必选项。如果用户在配置T
转载 2009-04-13 15:41:28
262阅读
华为云数据安全中心(Data Security Center,简称DSC)提供数据水印能力,帮您把数据载体烙上您的专属水印,保证资产唯一归属。
原创 2021-11-16 10:38:52
706阅读
1点赞
随着微服务架构与容器虚拟化技术的发展,持续集成与持续交付的概念又重新回到了大家的视野,越来越多的公司开始使用持续集成的系统来解决频繁发布带来的质量问题;使用持续交付的工具来实现代码在不同环境上的自动部署。持续交付的概念和产生传统软件的开发与交付的周期都很漫长,一款普通的企业软件通常需要十几个开发人员,几个月的时间来完成,从需求的分析、系统的设计、编写测试用例、系统开发、单元测试、组装测试到交付调试
        现在专业性的网站越来越多,许多网友们都在网上建立起了自己的小家。不过辛辛苦苦制作的网页被人拿去改头换面却是件非常痛心的事,所以大家都想保护自己独创的作品,为自己的网页上把锁,今天就让我带大家了解一下如何给我们的网页加上一把密码锁。 一、常用javascript密码锁1. 了解javascriptjavascrip
转载 2007-11-30 12:36:48
1097阅读
在cisco交换机中为了防止ip被盗用或员工乱改ip,可以做以下措施,即ip与mac地址的绑定和ip与交换机端口的绑定。     一、通过IP查端口     先查Mac地址,再根据Mac地址查端口:     bangonglou3#show arp | include 208.41 或者
转载 2011-06-24 15:50:44
1555阅读
1点赞
1评论
  • 1
  • 2
  • 3
  • 4
  • 5