最新消息:

最新发布 第18页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

失控:从阿里把锤子预订数放大三倍说起
工作

失控:从阿里把锤子预订数放大三倍说起

admin 11年前 (2014-10-14) 1565浏览 0评论

事件的简单回顾与分析 最近发生了一件非常有趣的事情,锤子手机在天猫的预定数据被人为的放大了三倍,而阿里给出的官方解释是:   就在长假回来第一天,系统调用一个数据端口时,意外将前端该页面动态数据显示给“清零”了!!!零!了!难道前台要显示“预约 0 ...

5大冷观点——帮你少走PPT学习弯路
工作

5大冷观点——帮你少走PPT学习弯路

admin 11年前 (2014-10-14) 1735浏览 0评论

▏关于PPT扁平化 PPT的扁平化设计就是要去掉渐变、阴影、透视、复杂动画等效果,以极简的、二维的形式去突出主题。 这个时候不需要关注如何拟物化,而是要想如何通过颜色的搭配、版式的布局、字体的选择等方面来展示PPT主题的本质内容,但也要考虑适用性,扁...

19楼内网漫游记
别人经典渗透过程学习

19楼内网漫游记

admin 11年前 (2014-10-11) 2113浏览 0评论

关注19楼好久了,在杭州它的群体覆盖面至少达90%以上,本菜鸟平时也喜欢去上面转一转(PS:杭州美女大多喜欢逛19楼)!一直想对19楼做个安全检测(虽然本人技术很菜),然而纵观厂商信息里面各白帽子提交的漏洞,发现19楼安维做得还是蛮不错的,网站方面的...

web常见问题排查(nginx&php)
工作

web常见问题排查(nginx&php)

admin 11年前 (2014-10-11) 2193浏览 0评论

奉上下午分享会的PPT,后续我们会持续讨论不同的案例,也希望业务团队们多给我们提供分享的机会 :) ps:QPS每秒查询率(Query Per Second) 每秒查询率QPS是对一个特定的查询服务器在规定时间内所处理流量多少的衡量标准,在...

互联网全站HTTPS的时代已经到来
安全知识

互联网全站HTTPS的时代已经到来

admin 11年前 (2014-10-09) 2022浏览 0评论

前言 我目前正在从事HTTPS方面的性能优化工作。在HTTPS项目的开展过程中明显感 觉到目前国内互联网对HTTPS并不是很重视,其实也就是对用户隐私和网络安全不重视。本文从保护用户隐私的角度出发,简单描述现在存在的用户隐私泄露和 流量劫持现象,然...

GitHub上的十一款热门开源安全工具
开源项目

GitHub上的十一款热门开源安全工具

admin 11年前 (2014-10-09) 5528浏览 1评论

恶意软件分析、渗透测试、计算机取证——GitHub托管着一系列引人注目的安全工具、足以应对各类规模下计算环境的实际需求。 作为开源开发领域的基石,“所有漏洞皆属浅表”已经成为一条著名的原则甚至是信条。作为广为人知的Linus定律,当讨论开源模式在安...

如何选择一款好的Web扫描产品
安全知识

如何选择一款好的Web扫描产品

admin 11年前 (2014-10-09) 1973浏览 0评论

随 着网站业务所承载内容的日益增多且重要性日益增强,网站本身的价值也越来越大,随之由网站漏洞带来的安全性问题也愈发严峻。新开通网站、新增专栏的准入质 量评估,网站系统日常运行状况的检查预防和风险掌控,这些已成为各行业每年安全大检查中的关键要素。作为具...

利用shellshock拿服务器用例
技术

利用shellshock拿服务器用例

admin 11年前 (2014-10-07) 5040浏览 0评论

原文:http://sb.f4ck.org/thread-20348-1-1.html 1、google高级搜索intitle:ad.sangfor.com,这个问题几年前发现的,因为设计缺陷造成,现在搜到的结果比以前少很多了。 当然还有其他的手段,...

软件开发者如何准备未来
工作

软件开发者如何准备未来

admin 11年前 (2014-10-04) 1625浏览 0评论

摘要:现今,科技领域技术更新非常迅速,作为该领域幕后勤恳劳作的软件开发者要想在其中永远保持领先,跟得上时代,就需要时刻面向未来做好准备。但面对各种技术各种开发语言,软件开发者该如何做? 软件开发领域有点类似股票市场。为了避免沦落到沿街乞讨,你就得预测...

2014,攻防之战响彻“云”霄
安全知识

2014,攻防之战响彻“云”霄

admin 11年前 (2014-10-04) 1709浏览 0评论

摘要:随着云计算产业价值逐渐显现,许多黑客开始关注这一新兴领域。不知不觉中,暗流涌动,“安全之战”响彻“云”霄。本文分别从IaaS、PaaS、SaaS三种服务模式分析云计算领域的攻防趋势。 2014年中国云计算产业继续保持2013年的发展态势,并逐渐...

移动安全这五年
Andriod

移动安全这五年

admin 11年前 (2014-10-04) 2610浏览 0评论

原文:http://bbs.pediy.com/showthread.php?p=1320731 摘要:2010年,智能手机真正成熟并普及起来;同时,这一年,也被认为是现代移动安全的元年。本文从技术和商业两个层面,回顾了移动平台安全这些年所走过的路。...

地理空间距离计算优化
技术

地理空间距离计算优化

admin 11年前 (2014-10-04) 2004浏览 0评论

1 地理空间距离计算面临的挑战 打开美团app,不管是筛选团购还是筛选商家,默认的排序项都是“离我最近”或者“智能排序”(如下图所示)。 不管是“离我最近”还是“智能排序”,都涉及到计算用户位置与各个团购单子或者商家的距离(注:在智能排序中距离作为一...

大型网站系统架构演化之路
工作

大型网站系统架构演化之路

admin 11年前 (2014-10-02) 1882浏览 0评论

前言 一个成熟的大型网站(如淘宝、京东等)的系统架构并不是开始设计就具备完整的高性能、高可用、安全等特性,它总是随着用户量的增加,业务功能的扩展 逐渐演变完善的,在这个过程中,开发模式、技术架构、设计思想也发生了很大的变化,就连技术人员也从几个人发...

邮箱服务器允许源地址欺骗漏洞
安全知识

邮箱服务器允许源地址欺骗漏洞

admin 11年前 (2014-09-29) 2199浏览 0评论

    优酷邮箱服务器允许源地址欺骗漏洞 邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源乱用。 邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源...

详解Google Authenticator工作原理
工作

详解Google Authenticator工作原理

admin 11年前 (2014-09-29) 1982浏览 0评论

Google Authenticator是谷歌推出的一款动态口令工具,旨在解决大家Google账户遭到恶意攻击的问题,在手机端生成动态口令后,在Google相关的服务登陆中除了用正常用户名和密码外,需要输入一次动态口令才能验证成功,此举是为了保护用...