最新消息:

admin的文章

互联网全站HTTPS的时代已经到来
安全知识

互联网全站HTTPS的时代已经到来

11年前 (2014-10-09) 1975浏览 0评论

前言 我目前正在从事HTTPS方面的性能优化工作。在HTTPS项目的开展过程中明显感 觉到目前国内互联网对HTTPS并不是很重视,其实也就是对用户隐私和网络安全不重视。本文从保护用户隐私的角度出发,简单描述现在存在的用户隐私泄露和 流量劫持现象,然...

GitHub上的十一款热门开源安全工具
开源项目

GitHub上的十一款热门开源安全工具

11年前 (2014-10-09) 5466浏览 1评论

恶意软件分析、渗透测试、计算机取证——GitHub托管着一系列引人注目的安全工具、足以应对各类规模下计算环境的实际需求。 作为开源开发领域的基石,“所有漏洞皆属浅表”已经成为一条著名的原则甚至是信条。作为广为人知的Linus定律,当讨论开源模式在安...

如何选择一款好的Web扫描产品
安全知识

如何选择一款好的Web扫描产品

11年前 (2014-10-09) 1924浏览 0评论

随 着网站业务所承载内容的日益增多且重要性日益增强,网站本身的价值也越来越大,随之由网站漏洞带来的安全性问题也愈发严峻。新开通网站、新增专栏的准入质 量评估,网站系统日常运行状况的检查预防和风险掌控,这些已成为各行业每年安全大检查中的关键要素。作为具...

利用shellshock拿服务器用例
技术

利用shellshock拿服务器用例

11年前 (2014-10-07) 4964浏览 0评论

原文:http://sb.f4ck.org/thread-20348-1-1.html 1、google高级搜索intitle:ad.sangfor.com,这个问题几年前发现的,因为设计缺陷造成,现在搜到的结果比以前少很多了。 当然还有其他的手段,...

python利用pytesser模块实现图片文字识别
Python

python利用pytesser模块实现图片文字识别

11年前 (2014-10-04) 30054浏览 2评论

pytesser是谷歌OCR开源项目的一个模块,在python中导入这个模块即可将图片中的文字转换成文本。 链接:https://code.google.com/p/pytesser/ pytesser 调用了 tesseract。在python中调...

软件开发者如何准备未来
工作

软件开发者如何准备未来

11年前 (2014-10-04) 1596浏览 0评论

摘要:现今,科技领域技术更新非常迅速,作为该领域幕后勤恳劳作的软件开发者要想在其中永远保持领先,跟得上时代,就需要时刻面向未来做好准备。但面对各种技术各种开发语言,软件开发者该如何做? 软件开发领域有点类似股票市场。为了避免沦落到沿街乞讨,你就得预测...

2014,攻防之战响彻“云”霄
安全知识

2014,攻防之战响彻“云”霄

11年前 (2014-10-04) 1669浏览 0评论

摘要:随着云计算产业价值逐渐显现,许多黑客开始关注这一新兴领域。不知不觉中,暗流涌动,“安全之战”响彻“云”霄。本文分别从IaaS、PaaS、SaaS三种服务模式分析云计算领域的攻防趋势。 2014年中国云计算产业继续保持2013年的发展态势,并逐渐...

移动安全这五年
Andriod

移动安全这五年

11年前 (2014-10-04) 2533浏览 0评论

原文:http://bbs.pediy.com/showthread.php?p=1320731 摘要:2010年,智能手机真正成熟并普及起来;同时,这一年,也被认为是现代移动安全的元年。本文从技术和商业两个层面,回顾了移动平台安全这些年所走过的路。...

地理空间距离计算优化
技术

地理空间距离计算优化

11年前 (2014-10-04) 1955浏览 0评论

1 地理空间距离计算面临的挑战 打开美团app,不管是筛选团购还是筛选商家,默认的排序项都是“离我最近”或者“智能排序”(如下图所示)。 不管是“离我最近”还是“智能排序”,都涉及到计算用户位置与各个团购单子或者商家的距离(注:在智能排序中距离作为一...

大型网站系统架构演化之路
工作

大型网站系统架构演化之路

11年前 (2014-10-02) 1827浏览 0评论

前言 一个成熟的大型网站(如淘宝、京东等)的系统架构并不是开始设计就具备完整的高性能、高可用、安全等特性,它总是随着用户量的增加,业务功能的扩展 逐渐演变完善的,在这个过程中,开发模式、技术架构、设计思想也发生了很大的变化,就连技术人员也从几个人发...

邮箱服务器允许源地址欺骗漏洞
安全知识

邮箱服务器允许源地址欺骗漏洞

11年前 (2014-09-29) 2145浏览 0评论

    优酷邮箱服务器允许源地址欺骗漏洞 邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源乱用。 邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源...

详解Google Authenticator工作原理
工作

详解Google Authenticator工作原理

11年前 (2014-09-29) 1949浏览 0评论

Google Authenticator是谷歌推出的一款动态口令工具,旨在解决大家Google账户遭到恶意攻击的问题,在手机端生成动态口令后,在Google相关的服务登陆中除了用正常用户名和密码外,需要输入一次动态口令才能验证成功,此举是为了保护用...

2014中国互联网安全大会
业界新闻

2014中国互联网安全大会

11年前 (2014-09-29) 1728浏览 0评论

2014中国互联网安全大会第一天结束,安全牛君在会场整整转了一天,晚上回到家不敢偷懒赶紧写稿与大家分享,让种种原因未能参会的圈内人士有个概览。(先做个广告:您的转发就是对本文的支持,thanks!) 原定九点整开始的大会,晚开始了十几分钟,会场已是人...

乌云峰会札记(有图有真相)
业界新闻

乌云峰会札记(有图有真相)

11年前 (2014-09-29) 2147浏览 0评论

转自:http://www.aqniu.com/neotech/4515.html 前言 2014年9月12日,国内最大的漏洞报告平台wooyun.org在北京中关村皇冠假日酒店召开首届乌云峰会。安全牛作为峰会的合作媒体,全程参 与峰会,并采(dā...

程序员第一次软件实习需掌握的5大技巧
工作

程序员第一次软件实习需掌握的5大技巧

11年前 (2014-09-29) 1531浏览 0评论

如果你正在阅读这篇文章,并且刚刚拿到你的第一份实习offer,那么恭喜你!你的辛勤工作、熬夜学习、专研技术等等努力通通没有白费。面试官非常欣赏你,你拿到了临时签约的offer。关于实习,我总结了一些经验分享给大家,希望能对各位有用。 1.头几天会很...

破壳漏洞(ShellShock)应急概要
安全知识

破壳漏洞(ShellShock)应急概要

11年前 (2014-09-29) 3466浏览 0评论

本文PDF下载:破壳漏洞(ShellShock)应急概要 V3 密级 公开   破壳漏洞(ShellShock)应急概要  [第三版 2014/9/27 下午] 知道创宇安全研究团队 1.更新情况 版本 时间 描述 ...

[零基础学python]模块的加载
Python

[零基础学python]模块的加载

11年前 (2014-09-29) 2435浏览 0评论

不管是用import还是用from mmmm import *的方式导入模块,当程序运行之后,回头在看那个存储着mmmm.py文件的目录中(关于mmmm.py文件可以看上一讲),多了一个文件: qw@qw-Latitude-E4300:~/Docum...

shellshock(bash命令执行漏洞)分析与补丁绕过分析
业界新闻

shellshock(bash命令执行漏洞)分析与补丁绕过分析

11年前 (2014-09-29) 4298浏览 0评论

一、命令执行漏洞分析 利用这个漏洞,需要两个条件: 服务器收到请求后,会执行bash 执行bash的时候,会将UserAgent等设置成环境变量 同时满足这两点的,一般是使用CGI的服务器,所以受到影响的服务器份额(我语文不好)不是很大。 对它进...