最新 最热

【Java基础教程】Java的输入输出「建议收藏」

nextInt() 输入整数 nextLine() 输入字符串 nextDouble() 输入双精度数 next() 输入字符串(以空格作为分隔符

2022-09-01
0

网站被提示发现webshell后门该怎么查找

相信有很多站长以及运营网站或APP的技术人员都有一些安全上的困扰,尤其是对网站代码里存在后门文件,以及服务器被植入木马病毒的安全问题很闹心,前段时间我们接到客户的安全咨询,说是找的第三方开发公司做的APP和后台,运营...

2022-09-01
0

Pikachu-XXE「建议收藏」

作者写的不是太好懂,这里多补充一点。 XML概念: XML是可扩展的标记语言(eXtensible Markup Language),设计用来进行数据的传输和存储, 结构是树形结构,有标签构成,这点很像HTML语言。但是XML和HTML有明显区别如下:...

2022-08-31
0

验证市场可行性(PMF)的5个步骤[通俗易懂]

在增长黑客的理念中,一切的“猜想”和“创意”都是需要经过验证的,用事实来证明猜想和创意是否可行,这其实也是增长黑客的特质之一,将所有不可量化的东西转化为可量化的评估标准。...

2022-08-31
0

密码又忘了?没关系,无密码时代要来了!

在知名密码管理服务公司NordPass每年公布的“全球200个最常用密码榜单”里,其中“123456”的榜首地位常年未能被撼动。

2022-08-31
0

XSRF 的攻击与防范

CSRF(Cross-site request forgery跨站请求伪造,也被称成为“one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(XSS),但它与XSS非常不同,并且攻击方式几乎相左。XS...

2022-08-31
0

scsa笔记1

常见的网络安全术语 0day 通常是指还没有补丁的漏洞。也就是说官方还没有发现或者是 发现了还没有开发出安全补丁的漏洞 exploit 简称exp,漏洞利用 APT攻击 高级持续性威胁。 利用先进的攻击手段对特定目标进行长期持...

2022-08-31
0

SCSA之信息安全概述「建议收藏」

防止任何对数 据进行未授权访问的措施,或者防止造成信息有意无意泄漏、破坏丢失等问题的发生,让数据处于远离危险、免于威胁的状态或特性。

2022-08-31
1

累计16604支团队参赛,WAIC 2022黑客松初赛精彩收官

WAIC 开发者生态洋溢活力,助力上海 AI 人才高地建设。一年一度的世界人工智能大会(简称 WAIC)将于 9 月 1 日盛大开幕。作为 WAIC 开发者生态的重要模块,「2022 WAIC · 黑客马拉松」以「了不起的 AI 开发者」为主题,由世...

2022-08-31
0

黑客通过「用友畅捷通T+」实施勒索攻击:索要 2.8 万元

2022年8月29日,微博网友@看繁华落尽_68824 发布微博称:今天用友畅捷通T+大面积中了勒索病毒,也不给个说法?@畅捷通@用友不少网友留言表示遇到了类似的情况:畅捷通发布的《2022年半年报》显示:营收3.35亿元人民币,同比增长56%...

2022-08-31
0