持續整合

VMware與阿里雲達成戰略合作佈局國內混合雲市場

2017年全國IT市場份額約5萬億,其中雲計算市場佔額700多億。而公有云發展迅速,成為雲端計算市場炙手可熱的風口。全球企業高呼數字化轉型,一場創新革命蓄勢待發。目前,雖然很多企業仍將部分核心業務保留在本地,但

安卓應用程式滲透測試(十二)

前不久為大家介紹了安卓應用程式滲透測試checklist的第一部分,今天與大家分享第二部分。 M6—不安全的授權 為了測試設計存在問題的授權方案,測試員可以嘗試對移動app發起二進位制攻擊,在app

JWT 詳細分析

token 是一串字串,通常因為作為鑑權憑據,最常用的使用場景是 API 鑑權。 1. API 鑑權 那麼 API 鑑權一般有幾種方式呢?我大概整理了如下: cookie + session 和

看圖輕鬆理解資料結構與算法系列(合併排序)

推出一個新系列,《看圖輕鬆理解資料結構和演算法》,主要使用圖片來描述常見的資料結構和演算法,輕鬆閱讀並理解掌握。本系列包括各種堆、各種佇列、各種列表、各種樹、各種圖、各種排序等等幾十篇的樣子。 合併排序

ORM框架EF(一)

應用程式和資料庫採用Tcp協議通訊 ORM框架有: NHibernate ,Dapper ,Mybatis 底層是 ADO.Net 好處: 1.面向物件 2.沒有sql減少學習成本,快速開發 3.編譯檢測會

前端安全系列之二:如何防止CSRF攻擊?

背景 隨著網際網路的高速發展,資訊保安問題已經成為企業最為關注的焦點之一,而前端又是引發企業安全問題的高危據點。在移動網際網路時代,前端人員除了傳統的 XSS、CSRF 等安全問題之外,又時常遭遇網路劫持、

針對傳真軟體攻擊面的研究

前言 估計你聽到“傳真機”這幾個字,都覺得它是個很古老的裝置,現在即時通訊裝置十分普遍,傳真機的使用環境已經非常的少了。但是在許多關於商務和法律的公司內,傳真機的使用率還是比較高的。不過由於傳真機的市場份額

點選劫持防禦方案

從 Clickjacking攻防文中 學習到了很多,但是在業務上解決遇到一點問題。 lemin.i還會使用到lemon.v來實現一些功能,如何在主流瀏覽器(Firefox、Chrome、Ie、Safar

淺談PHP安全規範

*本文作者:littlepotato,本文屬 FreeBuf 原創獎勵計劃,未經許可禁止轉載。 前言 php因天生支援web應用的開發,以其簡單易學,開發效率高而備受喜愛。使其佔據了大片的市場。但是ph

1716118116.0372