E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
DDos攻击
什么是NIST SP 800-171?ManageEngine卓豪合规指南!
在一个日益受到令人担忧的网络
攻击
威胁的世界中,NISTSP800-171旨在为处理CUI的所有政府承包商和分包商创建一个统一的网络安全要求基线。对于这些实体来说,遵守NISTSP
·
2025-06-16 21:03
运维
智能合约支付系统安全审计:基于AI的符号执行技术实践
安全审计、符号执行、AI优化、支付系统漏洞摘要:本文以智能合约支付系统的安全审计为核心,结合AI技术与符号执行方法,从原理讲解到实战应用,逐步解析如何通过"符号化测试+AI决策"的组合拳,高效发现重入
攻击
AIGC应用创新大全
·
2025-06-16 21:20
智能合约
系统安全
人工智能
ai
网络安全防护:拒绝服务
攻击
目录一、Dos(DenialofServiceAttack)-拒绝服务
攻击
1、核心概念2、
攻击
方式3、特点4、防御策略:本地强化与协议优化二、
DDoS
(DistributedDenialofServiceAttack
熙客
·
2025-06-16 19:35
12_计算机网络
web安全
安全
网络
网络安全防护:注入
攻击
目录1、概念2、核心原理3、主要类型3.1SQL注入3.2OS命令注入3.3跨站脚本-XSS3.4LDAP注入3.5XPath注入3.6代码注入3.7模板注入3.8HTTP头注入3.9日志注入4、危害分析5、防御措施5.1输入验证5.2参数化查询5.3输出编码/转义5.4使用安全API5.5最小权限原则5.6启用安全配置5.7错误处理5.8Web应用防火墙5.9定期安全测试1、概念本质:把用户输入
熙客
·
2025-06-16 18:03
12_计算机网络
web安全
安全
深入解析XXE漏洞利用:Base64编码的PHP过滤器+回调回传
攻击
深入解析XXE漏洞利用:Base64编码的PHP过滤器+回调回传
攻击
在网络安全和CTF实战中,XXE(XMLExternalEntity)漏洞因其独特的
攻击
方式和广泛的应用环境,成为Web安全学习的重要一环
Bruce_xiaowei
·
2025-06-16 17:24
笔记
总结经验
php
开发语言
网络安全
CTF
XXE
Unity基础-Line Renderer
可以使用它在场景中绘制线段,一般可用于绘制
攻击
范围、武器红外线、辅助线段等。
BuHuaX
·
2025-06-16 16:18
Unity基础
unity
游戏引擎
c#
全文检索
开发语言
Unity基础-范围检测
它常用于游戏中瞬时的
攻击
范围判断、技能效果判定、区域触发等场景,例如:玩家在前方5米处释放一个范围,检测此范围内的对象是否受到伤害。玩家
攻击
,在前方1米圆形范围内检测对象是否受到伤害。类似这种并
BuHuaX
·
2025-06-16 16:46
Unity基础
unity
游戏引擎
c#
游戏策划
开发语言
使用vue-dompurify-html防御xss
攻击
背景之前的防御xss
攻击
的前端方案太low,影响到了现网用户的体验,但是富文本渲染势不可挡,v-html确实又会被xss
攻击
,这时vue-dompurify-html就来了!!
无极之岚
·
2025-06-16 15:40
前端
安全
前端
DeepSeek 遭美国
攻击
宕机,手把手教你本地部署,手机也支持!
▎本地部署模型的优势数据安全与隐私敏感数据无需上传至第三方云端,避免泄露风险,符合金融、医疗等行业的严格合规要求。自主控制与定制化可根据业务需求灵活调整模型参数、优化算法,或集成私有数据微调模型,适配特定场景。低延迟与高性能本地部署减少网络传输延迟,结合硬件优化(如GPU加速),提升实时处理效率。成本可控性长期运营中,大规模调用场景下本地资源成本可能低于云端按需付费模式,尤其适合高频使用企业。离线
MarkGosling
·
2025-06-16 11:45
人工智能
自然语言处理
ai
图数据库如何构筑 Web3 风控防线 | 聚焦批量注册与链上盗转
本文为悦数图数据库Web3场景风控系列文章的下篇,聚焦典型应用场景,如批量注册风控与链上交易风控,通过具体案例展示图数据库如何在实战中识别女巫
攻击
、羊毛党团伙、资金闭环洗钱等高危行为,帮助业务方构建更具前瞻性的防御机制
杭州悦数
·
2025-06-16 08:57
数据库
web3
鸿蒙开发实战之Device Security Kit加固美颜相机安全防线
一、安全威胁全景与应对在美颜相机场景中,我们面临三大核心威胁:设备篡改风险:Root/越狱设备上的敏感数据窃取运行时
攻击
:内存注入、调试器附加等动态
攻击
固件漏洞:摄像头驱动层的潜在安全隐患DeviceSecurityKit
·
2025-06-16 06:43
harmonyos-next
鸿蒙开发实战之Crypto Architecture Kit构建美颜相机安全基座
安全架构设计基于CryptoArchitectureKit构建美颜相机三级防护体系:数据安全层人脸特征向量国密SM9加密存储用户生物特征TEE隔离处理通信安全层端到端加密聊天(Signal协议改进版)防中间人
攻击
的双向证书校验密钥管理层基于设备根密钥的派生体系动态密钥轮换策略
·
2025-06-16 02:11
harmonyos-next
C语言入坑指南-缓冲区溢出
如果说之前所提到的一些问题可能只是影响部分功能的实现,那么缓冲区溢出将可能会造成程序运行终止,被不安全代码
攻击
等严重问题,因此我们不得不特别重视。
C语言小火车
·
2025-06-16 00:05
C语言
c++
c语言
字符串
编程语言
读红蓝攻防:技术与策略16追踪用户身份
1.身份是新的边界1.1.Verizon的“2021DataBreachInvestigationReport1.1.1.凭据仍然是
攻击
者寻求的最普遍的数据类型1.1.2.61%的数据泄露是由凭据泄露引起
躺柒
·
2025-06-15 21:14
读红蓝攻防:技术与策略
数据库
红蓝攻防
信息安全
网络
凭据攻击
身份攻击
SQL注入和XSS
攻击
区别
SQL注入和XSS
攻击
确实是两种不同的安全威胁,它们的
攻击
目标、方式和危害都有明显区别。
漠月瑾
·
2025-06-15 12:48
网络安全学习点滴
sql
xss
数据库
sql注入和xss攻击区别
游戏开发中常见的战斗数值英文缩写对照表
生命值角色生存状态MPManaPoints/MagicPoints魔法值技能释放资源SPStaminaPoints体力值动作消耗资源APActionPoints行动点数回合制行动资源ATKAttack
攻击
力物理伤害计算
z2014z
·
2025-06-15 10:03
游戏
软件测试之简单基础的安全测试方法(另外包含软测面试题库)
文章目录前言安全测试是什么简单基础的安全测试方法密码安全操作权限验证SQL注入xss脚本
攻击
文件上传下载安全漏洞扫描Web扫描APP扫描面试题库(仅参考)参考目录前言阅读本文前请注意最后编辑时间,文章内容可能与目前最新的技术发展情况相去甚远
头疼的程序员
·
2025-06-15 09:57
软件测试
安全
面试
功能测试
测试工具
DeepSeek与区块链智能合约的融合革命——从代码自动化到认知智能的范式跃迁
例如在DeFi协议中,当检测到套利
攻击
模式时,模型可自动生成防护逻辑补丁,并通过治理提案机制提交社区投票。这种能力突破了传统智能合约"部署
天街小雨润如苏同学
·
2025-06-15 04:56
区块链
智能合约
自动化
【一文看懂Nacos鉴权机制】Nacos服务端身份认证机制深度解析:从漏洞修复到生产实践
该方案存在两大风险:伪造风险:
攻击
者可修改User-Ag
雨果talk
·
2025-06-15 04:25
Spring
Cloud
Alibaba系列
中间件
spring
boot
java-consul
dubbo
二.解构区块链共识——从PoW挖矿到PoS
在不存在中心协调者的P2P网络中,如何抵御恶意
攻击
并就唯一的交易历史达成一致,是分布式系统领域的经典难题。
木鱼时刻
·
2025-06-15 04:25
web3区块链
区块链
网络安全之分析研判技术
网络安全
攻击
类型网络安全
攻击
危害经济损失和业务损失,黑客的
攻击
会导致受害者业务中断、数据泄露;严重时,可以让一家公司的年利润化成了泡影;若
攻击
政企单位,将会造成办理日常业务受阻和政企单位自身系统收到损害
yunshang_secure
·
2025-06-15 02:40
网络安全之蓝队体系
web安全
安全
网络
网络安全——网络渗透测试入门
⼀、行业术语介绍渗透测试(PenetrationTesting):模拟黑客
攻击
手段对目标系统进行安全评估的过程。
xut滕羽凡
·
2025-06-15 02:10
网络安全
网络协议
学习方法
智能合约安全专题(一):什么是重入
攻击
?——从 DAO 事件谈起
️智能合约安全专题(一):什么是重入
攻击
?——从DAO事件谈起“DAO
攻击
的本质,是一个简单但致命的逻辑顺序错误。”本文将带你看懂什么是重入
攻击
,它是如何发生的,又该如何避免它。一、重入
攻击
是什么?
野声程序员
·
2025-06-15 01:01
智能合约
安全
区块链
python飞机大战概要设计_飞机大战概要设计文档 4改
1.2.2主要项目需求该游戏主要功能包括:操控战机发射炮弹
攻击
敌机收集道具1.2.3项目设计约束、限制该游戏支持鼠标或
weixin_39947501
·
2025-06-15 00:57
python飞机大战概要设计
python飞机大战概要设计说明书_概要设计文档
1.2.2主要项目需求该游戏主要功能包括:●操控战机●发射炮弹●
攻击
敌机1.2.3项目设计
weixin_39589394
·
2025-06-15 00:57
带你了解真正黑客入侵的常用手段及防护措施
在本文中,我将向你介绍web应用程序黑客技术,以及你可以采取的防止此类
攻击
的应对措施。什么是web应用程序?什么是网络威胁?web应用程序(又名网站)是基于客
网络安全学习室
·
2025-06-15 00:57
web安全
网络安全
学习路线
网络
数据库
web安全
【DVWA系列】——JavaScript——High详细教程
Author:枷锁文章目录漏洞核心原理分析Token生成流程(还原后)完整Token生成路径逐步
攻击
教程方法一:控制台手动执行方法二:分步计算Token值方法三:自动化
攻击
脚本技术原理详解防御措施与修复建议防御措施与修复方案
枷锁—sha
·
2025-06-14 17:37
网络安全
靶场练习
javascript
网络
开发语言
web安全
网络安全
前端
网络安全性:从
攻击
识别到防护策略
网络安全性:从
攻击
识别到防护策略背景简介随着互联网技术的快速发展,网络安全问题日益严峻。无论企业还是个人,都面临着来自网络的各种威胁。
·
2025-06-14 17:03
网站
攻击
与安全防护:构建坚固的网络防线
目录一、引言二、网站
攻击
的常见类型三、网站
攻击
的原理分析四、网站安全防护措施五、网站安全的未来发展趋势六、结论一、引言在当今数字化时代,网站已成为企业、组织和个人展示信息、提供服务以及进行交流互动的重要平台
热爱技术。
·
2025-06-14 17:03
信息安全
安全
网络
数据库
守护网络安全的8大基石:基础防护措施详解
2023年全球数据泄露平均成本高达435万美元,勒索软件
攻击
频率同比增长93%。面对日益严峻的威胁,构建稳固的网络安全防线不再是一种选择,而是生存和发展的必需。
月_o9
·
2025-06-14 17:33
安全
web安全
网络
从 Log4j 到 typescript-eslint:开源软件供应链安全威胁情报深度解析与实践指南
一、开源供应链安全:风险全景图与核心威胁剖析▐供应链
攻击
入口模型
攻击
阶段
攻击
方式典型示例开发环节上游仓库投毒event-stream恶意包事件分发环节公共仓库劫持PyPI库的dependency-confusion
梦玄海
·
2025-06-14 17:00
log4j
typescript
开源软件
驾驭巨兽:深度剖析大语言模型安全防护的开源实践方案
一、LLM安全风险:不仅仅是提示注入理解
攻击
面是防护的前提:提示注入(PromptInjection):
攻击
者精心设计输入,劫持LLM的原始意图,绕过安全机制或执行恶意指令(如生成有害内容、泄露内部提示
梦玄海
·
2025-06-14 17:00
语言模型
安全
开源
XMLDecoder、LDAP 注入与修复
问题:XMLDecoder注入针对xml解码器的注入
攻击
反序列化用户控制的XML,程序没有进行验证,会让
攻击
者有机会在服务器上执行恶意代码。
zqmattack
·
2025-06-14 16:59
xml
Redis 穿透 击穿 雪崩
这时的用户很可能是
攻击
者,
攻击
会导致数据库压力过大。解决方案:创造一个数据空对象,存在缓存中,这样就不会查询数据库了。简单,好维护,效果不好。使用布隆过滤器进行解决。难,难维护,效果好。
0小新0
·
2025-06-14 12:58
《TCP/IP详解 卷一》第1章 概述
目录1.1体系结构原则1.2设计和实现1.3TCP/IP协议族结构和协议1.4Internet、内联网、外联网1.5设计应用1.6标准化进程1.7实现和软件分发1.8Internet
攻击
1.9总结TCP
山下小童
·
2025-06-14 11:20
《TCP/IP详解
卷一》笔记
网络
IP证书的申请攻略有哪些?有何作用?
身份验证与防篡改由权威CA签发的IP证书可验证服务器身份,防止中间人
攻击
和IP欺骗,确保通信双方的真实性。提升用户信任与合规性浏览器地址栏显示HTTPS和锁形图标,消除“不安全”警告,增强用户信任。
qwerdfwc_
·
2025-06-14 08:44
tcp/ip
php
网络协议
Metasploit Framework(MSF)核心知识解析
二、核心组成与功能组件类型功能描述典型示例Exploit(漏洞利用模块)执行针对特定漏洞的
攻击
代码exploit/windows/smb/ms17_010_eternalbluePayload
lubiii_
·
2025-06-14 07:33
网络安全
安全
网络
AI原生应用领域安全防护:提升安全性能的方法与技巧
但这类应用就像“会思考的智能机器人”,一旦被
攻击
或利用,可能引发严重后果——比如自动驾驶误判路标、医疗AI给出错误诊断。本文将从AI
SuperAGI2025
·
2025-06-14 02:28
AI-native
安全
ai
深入解析N皇后问题:回溯算法的经典应用
N皇后问题要求在一个N×N的棋盘上放置N个皇后,使得它们互不
攻击
(即任意两个皇后不能处于同一行、同一列或同一对角线上)。这是一个经典的回溯算法应用场景,也是计算机科学中著名的组合优化问题。
un-dog
·
2025-06-14 01:24
算法与数据结构
算法
c语言
数据结构
深度优先
剪枝
Redis面试高频问题
这种情况大概率是遭到了
攻击
。解决方案的话,我们通常都会用布隆过滤器来解决它你能介绍一下布隆过滤器吗布隆过滤器主要是用于检索一个元素是否在一个集合中。一般会使用redisson实现的布隆过滤器。
sanggou
·
2025-06-14 00:14
redis
面试
数据库
速盾:高防CDN使用场景是什么?
高防CDN的核心使用场景抵御大规模
DDoS
攻击
高防CDN通过分布式节点和智能流量清洗技术,有效缓解各类
DDoS
攻击
(如SYNFlood、CC
攻击
)。
速盾cdn
·
2025-06-13 22:06
网络
web安全
速盾:高防CDN在视频直播方面的应用
高防CDN(内容分发网络)结合
DDoS
防护、智能加速和负载均衡技术,有效解决直播场景中的卡顿、延迟和恶意
攻击
问题,确保内容高效、安全地分发至全球用户。
速盾cdn
·
2025-06-13 22:06
web安全
网络
安全
速盾:高防CDN节点对收录有影响吗?
近年来,随着网络安全威胁的增加,许多企业开始采用高防CDN(内容分发网络)来保护其网站免受
DDoS
攻击
和其他形式的网络
攻击
。然而,一个常见的疑问是,高防CDN节点是否会对搜索引擎的收录产生影响?
速盾cdn
·
2025-06-13 22:05
web安全
安全
速盾:海外cdn高防
为了应对日益增长的网络
攻击
和恶意访问,海外CDN高防服务成为了一种非常受欢迎的解决方案。首先,我们先来了解一下什么是CDN和高防服务。
速盾cdn
·
2025-06-13 22:35
web安全
安全
速盾:高防cdn用到什么技术?
高防CDN不仅可以减轻源服务器的负载压力,还可以有效防止
DDoS
攻击
和网络威胁。高防CDN采用了多种技术来
速盾cdn
·
2025-06-13 22:05
网络
服务器
运维
速盾:高防CDN和AI结合的未来趋势
高防CDN的核心价值高防CDN(ContentDeliveryNetwork)通过分布式节点和智能调度技术,有效抵御
DDoS
攻击
、CC
攻击
等网络安全威胁,同时提升内容分发效率。
速盾cdn
·
2025-06-13 22:00
人工智能
中科热备万能备份一体机,轻松构建异地灾备及两地三中心
然而,中小企业在享受数据红利的同时,也面临着日益严峻的安全挑战:勒索病毒
攻击
、自然灾害、人为误操作等风险频发,传统备份方案难以满足"数据不丢失、业务不中断"的核心需求。
zkrb777
·
2025-06-13 21:55
java
运维
网络
什么是NIST CSF合规?ManageEngine卓豪合规指南!
NISTCSF目的是通过开发一个网络安全框架来保护关键基础设施免受安全
攻击
,该框架基于现有标准,如ISO/IEC27001、联邦信息处理标准(FIPS)、信息技术安全评估通用标准(CC)和其他行业最佳实践
·
2025-06-13 19:34
运维
XSS
攻击
和CSRF
攻击
XSS
攻击
(跨站脚本
攻击
,Cross-SiteScripting)什么是XSS
攻击
?XSS
攻击
是指
攻击
者将恶意编写的脚本代码(通常是JavaScript)注入到目标网站或其服务上。
爱学习的白杨树
·
2025-06-13 19:14
xss
csrf
前端
基于深度学习的钓鱼网站检测系统
攻击
者通过伪造仿真页面骗取用户敏感信息(如账号密码、银行信息等),其危害性呈逐年上升趋势。据统计,2023年全球约有370万起钓鱼
攻击
事件,造成超过200亿美元损失。
·
2025-06-13 19:12
上一页
4
5
6
7
8
9
10
11
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他