E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
恶意篡改
如何在Spring Boot中设置HttpOnly Cookie以增强安全性
特别是当Cookie中存储了敏感信息(如会话ID)时,如何防止这些信息被
恶意
脚本窃取就显得尤为重要。HttpOnly属性是增强Cookie安全性的一种有效手段。
遥不可及~~斌
·
2025-03-22 23:45
spring
boot
后端
java
Python与区块链隐私保护技术:如何在去中心化世界中保障数据安全
Python与区块链隐私保护技术:如何在去中心化世界中保障数据安全在区块链世界里,透明性和不可
篡改
性是两大核心优势,但这也带来了一个悖论——如何在公开账本的同时保障用户隐私?
Echo_Wish
·
2025-03-22 18:46
Python!
实战!
区块链
python
去中心化
软件代码证书怎么申请?
为了确保软件的真实性和完整性,防止
恶意
代码的入侵,代码签名证书应运而生。一、代码签名证书:软件安全的守护者代码签名证书是一种数字证书,用于对软件进行数字签名。
william082012
·
2025-03-22 18:39
https
服务器
ssl
网络安全
安全
软件工程
业务逻辑漏洞
一、业务逻辑漏洞概述1.定义业务逻辑漏洞是指由于程序在设计业务流程时未充分考虑安全边界或异常场景,导致攻击者可通过非技术性手段(如参数
篡改
、流程跳过、逻辑滥用)实现非法操作。
波兰的蓝
·
2025-03-22 17:05
web安全
服务器中防火墙的重要性
服务器作为重要的网络设备,需要承担存储、处理和传输大量数据信息,所以服务器经常被
恶意
软件和网络攻击者视为主要目标,企业为了能够保护服务器不受各种网络威胁的影响,安装防火墙是最为基本的一种安全保护措施。
wanhengidc
·
2025-03-22 17:32
服务器
网络
运维
国内高防加速CDN内容分发服务详细接入教程
CC攻击防御:智能识别并拦截
恶意
请求,保护网站稳定运行。BOT机器人分析:自动识别并管理机器人流量,优化
网友阿贵
·
2025-03-22 15:53
网站运维
web安全
安全性测试
安全威胁分析
聚焦热点 | ISC 2022软件供应链安全治理与运营论坛圆满落幕
除开源应用开发者在开发过程中引入安全缺陷之外,也可能会存在开发者有目的性地预留的安全缺陷,甚至存在攻击者将含有隐藏性
恶意
功能的异常行为代码上传到上游开源代码托管平台,以便实施定向软件供应链攻击的安全风险
悬镜安全
·
2025-03-22 15:23
荣誉资质
网络安全
行业动态
安全
DevSecOps
网络安全
软件供应链安全
积极防御
黑客攻击deepseek服务原理解析
黑客可通过操纵大模型的连续对话上下文回顾机制,构造
恶意
请求以触发模型进入无限思考循环或超长上下文处理,从而形成对对话服务的DoS攻击(拒绝服务攻击)。
大囚长
·
2025-03-22 12:23
大模型
机器学习
黑客帝国
人工智能
【HarmonyOS】鸿蒙中防止截屏和录屏(设置窗口为隐私模式)
防止截屏和录屏(设置窗口为隐私模式)手机应用防止截屏和录屏功能(开启隐私模式)能够有效防止敏感信息被
恶意
传播,减少盗版行为,确保合规性,增强用户对应用的信任感,并维护公平性,尤其在涉及个人信息和付费内容的场景中显得尤为重要
m0_5南风
·
2025-03-22 05:43
harmonyos
华为
DNS污染:网络世界的“隐形劫持”与防御
然而,DNS污染(DNSPoisoning)正像一场无声的“地址
篡改
”危机,威胁着全球网络的安全与稳定。本文将深入拆解DNS污染的技术原理、现实危害及应对策略,帮助个人与企业构建安全防线。
·
2025-03-22 01:02
dns劫持dns网络安全
Java 双亲委派模型(Parent Delegation Model)
双亲委派模型是Java类加载器(ClassLoader)的一种设计机制:✅避免重复加载✅保证核心类安全、避免被
篡改
✅提高类加载效率核心思想:类加载请求从子加载器逐级向上委托父加载器,只有父加载器加载失败
重生之我在成电转码
·
2025-03-21 22:17
java
开发语言
jvm
区跨链密码学
在区块链中的作用:数据完整性:确保区块内容未被
篡改
(MerkleTree)。唯一标识:区块哈希值用于唯一标识区块。密码学安全性:哈希值难以逆推,保证安全性。
NO如果
·
2025-03-21 21:36
密码学
网站显示“不安全”?SSL证书助您轻松解决问题
如果一个网站没有安装SSL证书,浏览器就无法确保访问的连接是安全的,用户的信息可能会在传输过程中被窃取或
篡改
。因此,浏览器会在地址栏显示“不安全”的警告,并建议用户不要继续浏览。
·
2025-03-21 11:35
sslhttps
AI图像技术:真实与虚假的博弈
AI生成的图像几乎与真实照片无法区分,可能被用于制造虚假新闻、
恶意
攻击和商业欺诈,导致社会信任危机。
XianxinMao
·
2025-03-21 08:41
人工智能
人工智能
计算机视觉
深度学习
微博ip属地不发微博会不会变
而且微博上线了显示用户IP属地的功能,这一功能旨在减少冒充热点事件当事人、
恶意
造谣、蹭流量等不良行为,确保传播内容的真实性和透明度。
hgdlip
·
2025-03-21 07:35
ip
tcp/ip
服务器
网络协议
微博
源代码防泄密和安全上外网的关联
然而,互联网的开放性也带来了诸多安全风险,如
恶意
软件、网络攻击、数据泄露等。SPN沙盒作为一种先进的安全上网解决方案,为企业提供了一种安全、可控的上网方式。
cnsinda_sdc
·
2025-03-21 06:48
源码安全
源代码加密
信息安全
网络
安全
服务器
源代码防泄露
抖音用户视频批量下载工具开发全解析
[浏览器指纹检测]-->B[请求参数签名]B-->C[Cookie动态验证]C-->D[请求频率限制]D-->E[IP信誉评级]1.2核心参数解密参数名称作用原理生成方式有效期x-bogus请求签名防
篡改
前端
木觞清
·
2025-03-21 00:37
音视频
python
区块链Blockchain
狭义来讲,区块链是一种按照时间顺序将数据区块以顺序相连的方式组合成的一种链式数据结构,并以密码学方式保证的不可
篡改
和不可伪造的分布式账本。
weixin_33827590
·
2025-03-21 00:35
区块链
密码学
数据结构与算法
Python:区块链 Blockchain 入门的技术指南
1、简述区块链(Blockchain)是一种去中心化、不可
篡改
的分布式账本技术,最初因比特币而广为人知。如今,区块链已发展成为一种可以应用于金融、供应链管理、智能合约等多个领域的技术。
拾荒的小海螺
·
2025-03-21 00:32
Python
python
区块链
开发语言
暗链威胁与检测方法之Screaming Frog SEO Spider
暗链通常用于不良的SEO实践,如操纵搜索引擎排名,或链接到
恶意
网站。
qq_39541626
·
2025-03-20 21:39
黑帽研究
windows
计算机网络笔记再战——理解几个经典的协议HTTP章4
这里我们将学习更加安全的HTTPS协议通信使用明文(不加密),内容可能会被窃听不验证通信方的身份,因此有可能遭遇伪装无法证明报文的完整性,所以有可能已遭
篡改
HTTP本身没有办法加密,但是可以跟SSL(SecureSocketLayer
charlie114514191
·
2025-03-20 18:17
计算机网络学习
计算机网络
笔记
http
学习
网络协议
网络
我所认识的区块链
每个节点都有完全一致的账本数据,记录的数据不可
篡改
和不可伪造。这个链条被保存在所有的服务器中,只要整个系统中有一台服务器可以工作,整条区块链就是安全的。
whg1016
·
2025-03-20 15:52
区块链
区块链赋能:用Python开发去中心化投票系统
区块链技术以其不可
篡改
性和透明性为去中心化投票提供了理想的解决方案。在这篇文章中,我将通过Python语言,结合区块链智能合约,教你如何从零开发一个去中心化的投票系统
Echo_Wish
·
2025-03-20 15:21
Python!
实战!
区块链
python
去中心化
【从零开始学习计算机科学】信息安全(十三)区块链
【从零开始学习计算机科学】信息安全(十三)区块链区块链区块链概述区块链的主要特性开放,共识交易透明,双方匿名不可
篡改
,可追溯区块链的主要类别公有链私有链联盟链区块链核心技术Hash指针Merkle(梅根
贫苦游商
·
2025-03-20 14:48
学习
区块链
hash
公有链
私有链
信息安全
网络安全
Python赋能区块链溯源系统:从技术实现到应用落地
传统溯源系统往往缺乏数据透明性和不可
篡改
性,而区块链技术的引入解决了这些痛点,将溯源信息永久记录在分布式账本上,实现全流程可追溯。
Echo_Wish
·
2025-03-20 14:13
Python!
实战!
python
区块链
开发语言
加密算法的性能优化与安全性平衡研究
引言随着互联网的普及和信息技术的广泛应用,数据在传输与存储过程中面临诸多安全威胁,如数据泄露、
篡改
、伪造等。加
sigen520520
·
2025-03-20 14:09
笔记
SSL证书失效?用户数据还安全吗?
当用户访问一个启用SSL证书的网站时,数据被加密成密文,外人难以窃取或
篡改
,犹如给数据穿上了一层坚固的铠甲。
·
2025-03-20 09:17
ssl证书
电商API接口防爬虫实战:日均拦截千万级
恶意
请求的技术揭秘
本文将深入探讨电商API接口防爬虫的策略与技术,揭秘日均拦截千万级
恶意
请求的实践过程。一、电商API接口的重要性与风险1.API接口的定义与作用API接口是一种定义
lovelin+vI7809804594
·
2025-03-20 07:18
python
人工智能
java
大数据
数据库
什么是 XSS(跨站脚本攻击)?
XSS(Cross-SiteScripting)是黑客通过在网页中注入
恶意
JavaScript代码,让受害者的浏览器执行这些代码的攻击方式。
Aishenyanying33
·
2025-03-20 07:17
web漏洞
owastop10
xss
xss漏洞
【数据库】MySQL备份与恢复策略:确保数据安全必备技能
无论是硬件故障、人为错误还是
恶意
攻击,数据丢失都可能对业务造成灾难性影响。因此,制定并实施有效的备份与恢复策略是确保数据安全的关键。
千益
·
2025-03-19 13:19
数据库
数据库
mysql
Django CSRF验证失败请求为什么会中断?
CSRF保护是Django中内置的一项关键特性,它的目的是为了防止
恶意
网站通过用户的浏览器向你的应用程序发送不法请求。
字节王德发
·
2025-03-19 03:47
python
django
csrf
python
为什么Django能有效防御CSRF攻击?
攻击者利用用户的身份信息,发送
恶意
请求,改变用户的属性或执行用户不想要的操作,这就会造成很大的损失。Django作为一个流行的Web框架,内置了一些机制来安全地防御这种攻击。
字节王德发
·
2025-03-19 03:46
python
django
csrf
okhttp
牛掰黑客师傅就是不一样,讲的内容可能外面的80%师傅都不知道
二、认识黑客黑客主要分为以下三类:骇客:这类人专门从事破坏活动,通过
恶意
手段对网络系统、数据等进行攻击和破坏。白帽黑客:他们专注于为企业或单位进行网络维护工作,防止骇客的攻击。
文盲嘿客
·
2025-03-19 03:43
文盲嘿客的黑客成长史
网络安全
web安全
系统安全
安全
网络攻击模型
数据挖掘
深度学习
【Redis】什么是缓存穿透、击穿、雪崩?如何解决?
原因:
恶意
攻击:攻击者故意请求大量不存在的数据。业务逻辑问题:某些查询条件本身就不存在有效数据。解决方案:1.缓存空值:如果查询结果为空,扔将空值缓存起来,并设置一个较短的过期时间。
熏鱼的小迷弟Liu
·
2025-03-18 17:35
Redis
缓存
redis
数据库
SQL注入攻击:原理、案例分析与防御策略
攻击者通过构造
恶意
的SQL语句,利用应用程序对用户输入的处理漏洞,对数据库进行未授权的操作。SQL注入攻击可以导致数据泄露、数据
篡改
甚至是数据库服务器的完全控制。
m0_61532714
·
2025-03-18 12:53
sql
oracle
数据库
SQL注入漏洞:原理、危害及其防御策略
SQL注入攻击通过
恶意
构造输入数据,诱使目标系统执行未经预期的SQL查询,从而
篡改
、泄露甚至完全控制数据库信息。此类漏洞严重威胁数据隐私与业务安全,可能导致财务损失、用户隐私泄露乃至系统瘫痪。
.@M.
·
2025-03-18 11:48
sql
网络
安全
mysql
数据库
网络安全
麦萌短剧技术解构《我跑江湖那些年》:从“仇恨驱动型算法”到“多方安全计算的自我救赎”
1.初始训练集:暴力采样与特征空间坍缩慕青青(Agent_M)的成长环境可视为一个高偏差训练集:数据污染事件:村主任(Node_V)通过
恶意
共识算法(如嫉妒驱动的PoW机制),煽动村民(Sub_Nodes
短剧萌
·
2025-03-18 08:45
算法
安全
Web安全攻防入门教程——hvv行动详解
Web安全攻防入门教程Web安全攻防是指在Web应用程序的开发、部署和运行过程中,保护Web应用免受攻击和
恶意
行为的技术与策略。
白帽子黑客罗哥
·
2025-03-18 06:34
web安全
安全
hw
护网行动
网络安全
Web安全攻防入门教程——hvv行动详解
Web安全攻防入门教程Web安全攻防是指在Web应用程序的开发、部署和运行过程中,保护Web应用免受攻击和
恶意
行为的技术与策略。
白帽子黑客罗哥
·
2025-03-18 06:33
web安全
安全
学习
网络
网络安全
【漏洞复现】泛微OA E-Cology getdata.jsp SQL注入漏洞
公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何
恶意
目的。阅读者应该明白,在利用本文提到的漏洞信息或进行相关测试时,可能会违反某些法律法规或服务协议。
0x0000001
·
2025-03-17 23:37
漏洞复现
java
sql
开发语言
web
web渗透
web安全
漏洞
生成式AI+安全:API防护的“进化革命”——从被动防御到智能对抗的技术跃迁
然而,这场技术革命也催生了新型威胁:攻击者利用生成式AI自动化构造
恶意
请求,绕过传统规则引擎;大模型API的滥用导致算力耗尽与数据泄露;甚至AI生成的代码漏洞
数信云 DCloud
·
2025-03-17 22:51
人工智能
安全
ai
【网络安全 | 漏洞挖掘】价值14981$的Google点击劫持漏洞
文章目录点击劫持前言漏洞1攻击场景漏洞2攻击场景漏洞3攻击场景漏洞4攻击场景漏洞5攻击场景漏洞6攻击场景点击劫持点击劫持是一种
恶意
的用户界面攻击技术,也被称为“UI覆盖攻击”或“透明劫持”。
秋说
·
2025-03-17 20:41
web安全
漏洞挖掘
数据归档 - 冷热数据处理大师
——Part1现状——区块链可以视作一个在分布式环境下众多可信节点共同维护的且不可
篡改
的账本。
趣链科技
·
2025-03-17 19:06
区块链技术
算法
数据处理
区块链
技术解析麦萌短剧《月光下的你》:从「时间序列的对抗扰动」到「加密身份的收敛证明」
1.数据污染事件:十六年前的对抗攻击许芳菲(Agent_Xu)的遭遇可视为时间序列上的对抗样本注入:标签
篡改
攻击:许清清(Adversary_XuQing)通过伪造标签(Label_Tampering)
萌萌短剧
·
2025-03-17 16:43
重构
网络通信安全:全面探索与深入分析
接着详细分析其面临的威胁,涵盖
恶意
软件(病毒、蠕虫、特洛伊木马)、网络攻击(DoS/DDoS、网络嗅探、SQL注入)和社会工程学攻击等。
baimao__沧海
·
2025-03-17 15:36
安全
数据库
sqlserver
sql
android
web安全
深入探索文件上传基础及过滤方式:Web 安全的关键防线
恶意
用户可能利用文件上传漏洞,上传
恶意
脚本文件,进而获取服务器权限,导致敏感信息泄露、网站被
篡改
等严重后果。因此,深入了解文件上传基础及
阿贾克斯的黎明
·
2025-03-17 15:02
网络安全
web安全
CVE-2017-5645(使用 docker 搭建)
介绍:是一个与ApacheLog4j2相关的安全漏洞,属于远程代码执行,它可能允许攻击者通过构造
恶意
的日志信息在目标系统上执行任意代码Log4j2介绍Log4j2是Apache的一个日志记录工具,属于Java
JM丫
·
2025-03-17 11:32
网络安全
HarmonyNext实战:基于ArkTS的高性能区块链应用开发
HarmonyNext实战:基于ArkTS的高性能区块链应用开发引言区块链技术以其去中心化、不可
篡改
和透明性等特点,正在金融、供应链、物联网等领域掀起革命性变革。
·
2025-03-17 10:02
harmonyos-next
代码签名证书申请指南
代码签名是为软件、脚本或可执行文件添加数字签名的技术,用于验证开发者身份并确保代码未被
篡改
。签名后,用户下载时会显示“已验证发布者”,减少安全警告。
·
2025-03-17 10:31
ssl证书
网站可以不安装SSL证书吗
它主要用于在客户端和服务器之间建立一个安全的加密通道,确保数据在传输过程中不被窃取或
篡改
。同时,SSL证书还能验证网站的真实身份,防止钓鱼网站攻击。
·
2025-03-17 10:00
ssl证书
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他