logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

你的正则表达式正在拖垮服务器?手把手教你用ReDoSHunter检测Java/Python代码中的ReDoS风险

本文详细介绍了如何利用ReDoSHunter工具检测Java/Python代码中的ReDoS风险,帮助开发者识别和修复可能导致服务器性能问题的危险正则表达式。通过实战案例和优化方案,提升Web应用的安全性,避免因正则表达式引发的拒绝服务攻击。

渗透测试必备:16款Chrome插件打造高效安全评估工作流

在Web安全领域,渗透测试是评估系统安全性的核心方法,其本质是一场围绕信息收集、漏洞发现与利用的技术对抗。理解其基本原理,需要从HTTP协议、客户端-服务器交互模型及常见漏洞(如SQL注入、XSS)的成因入手。掌握这些基础概念后,安全工程师便能借助自动化工具提升测试效率与覆盖率,其技术价值在于将重复性劳动自动化,并扩展人眼与手工测试的边界。在实际应用场景中,浏览器作为与Web应用交互的主要入口,其

从SQL注入到CS上线:一次BC站点的渗透测试实战记录(附详细步骤)

本文详细记录了从SQL注入到Cobalt Strike(CS)上线的完整渗透测试实战流程,重点解析了堆叠注入技术的应用与CS工具的配置使用。通过工具准备、漏洞探测、高级注入技术、命令控制建立及后渗透操作五个阶段,帮助安全从业者掌握BC网站渗透测试的核心技术,提升网络安全防御能力。

从HTTP到HTTPS:Wireshark抓包看网络安全演进

本文通过Wireshark抓包工具对比HTTP与HTTPS协议的安全性差异,揭示HTTP时代明文传输导致的数据泄露风险,如用户名、密码等敏感信息暴露。HTTPS通过数字证书、密钥交换和数据加密三重防护,有效防止中间人攻击和数据篡改,成为现代网络安全的重要标准。文章还提供了HTTPS配置优化建议和性能对比数据,帮助开发者提升Web应用安全性。

#网络安全
linux scrapy 定时任务_Scrapy定时执行爬取任务与定时关闭任务

当我们利用Python scrapy框架写完脚本后,脚本已经可以稳定的进行数据的爬取,但是每次需要手动的执行,太麻烦,如果能自动运行,在自动关闭那就好了,经过小编研究,完全是可以实现的,今天小编介绍2种方案来解决这个问题由于scrapy框架本身没有提供这样的功能,所以小编采用了linux 中crontab的方式进行定时任务的爬取方案一:编写shell脚本文件cron.sh#! /bin/bashe

大数据安全实战指南:从基础概念到关键技术解析

本文从一线工程师视角,系统解析大数据安全的核心挑战与实战技术。文章深入剖析数据全生命周期风险,涵盖数据采集、传输存储、分析使用等关键环节,并重点探讨了访问控制(RBAC/ABAC)、密码学应用及密文检索等关键技术,为构建切实有效的大数据安全体系提供实战指南。

#密码学
云服务器SSH密钥登录避坑指南:从生成到配置的完整流程

本文提供了一份详尽的云服务器SSH密钥登录避坑指南,涵盖从密钥生成、算法选择到服务器端配置的完整流程。重点解析了SSH密钥登录相较于密码登录的安全优势,并针对不同云平台(如AWS、阿里云)的配置差异给出了实战建议,帮助开发者和运维人员高效、安全地实现免密登录。

极链云服务器跑Python代码保姆级教程:从文件上传到命令行执行

本文提供极链云服务器运行Python代码的完整教程,涵盖从文件上传到命令行执行的全流程。详细介绍了Xshell和Xftp的连接配置、文件传输优化、Python环境管理以及代码执行监控等实用技巧,帮助开发者高效利用云服务器资源。

【AI大模型评测】多模态基准测试:挑战与突破

本文深入探讨了多模态基准测试在AI大模型评估中的重要性,以MMMU为例揭示了当前模型在跨模态关联、专业领域知识和逻辑推理方面的挑战。通过分析30个学科的复杂题型和30种图像类型,文章指出模型在专业知识碎片化、模态融合不足和推理链断裂等关键短板,并提出了训练范式革新、架构设计进化和评估体系完善三大突破方向。

Dockerfile安全审查清单:从CKS考题看容易被忽略的3个高危指令

本文深入解析Dockerfile安全审查中的3个高危指令,基于CKS认证考试常见错误案例,提供USER指令、文件系统权限和最小化镜像构建的实用安全方案。包含可直接落地的审查清单和自动化工具推荐,帮助开发者有效预防容器构建阶段的安全风险。

    共 85 条
  • 1
  • 2
  • 3
  • 9
  • 请选择