author/會展之家

業務 Web 漏洞攻擊與防禦的思考

隨著網路安全觀念的進一步強化,以及在開發過程中越來越成熟的自動化防護機制使得基礎 web 漏洞的挖掘和利用變得越來越困難,所以加強對業務安全邏輯漏洞的學習和利用變得尤其重要,這篇文章也算是我學習和思考的一個記錄

各種神奇腦洞落地成為現實,智慧家居可以出手了

【編者按】智慧家居一直穩步增長,巨大的市場潛力讓各路巨頭跨界而來。在智慧家居市場目前很難在短時間內鍛造一個聯動性的產業協同平臺,這將直接影響消費者的購買選擇。企業基本上是各自為戰,因而互聯互通成為智慧

百度之死與社交媒體恐懼症

最近,看到一篇奇文《搜尋引擎百度已死》,朋友圈和群裡被轉發多次。百度是中國老牌的搜尋引擎,BAT三巨頭之一,幾乎每天人人都在使用,如此標題黨的文章,也就難免吸引人們眼球了。但筆者對文章卻頗不以為然。 從標題看,就

“科創板”應避免創業板和中小板的悲劇

豬年春節前夕,中國股市可謂緊鑼密鼓和備受矚目,前腳剛剛換了證監會主席,後腳就釋出了《科創板股票交易特別規定(徵求意見稿)》,這與以往證監會換帥的套路和節奏完全不一樣。以往新主席上任後半年內幾乎不發表

如果企業家上春晚

來源 | 中國企業家雜誌 綜合編輯 | 高歡歡 頭圖設計 | 肖麗 兩個小時後,一年一度的春晚就要來了,現在,請大家先看一場企業家春晚。 馬雲、馬化騰、柳傳志、王健林、雷軍等商界大佬已

李稻葵 | 民營企業家為什麼憂慮?

2018年的中國經濟,如果用一個字來形容,那就是“憂”。 “憂”是指經濟活動的參與者普遍感到非常憂慮,其中,最憂慮的是民營企業家。這一憂慮也延伸到了2019年,無論中小民企還是上市公司的掌舵人,大多認為這是

會找房旗下會分期踩雷“租金貸”

東倒西歪的辦公桌上散落著菸頭、飲料瓶、外賣餐盒、發黴的食物,地面、檔案櫃堆滿了雜亂的員工名片、工作證,還有成捆的租房合同,電腦顯示器被拆去了液晶屏,門口的鋼化玻璃碎了一地…… 1月22日,當一撥接一撥的租客

再談 Cookie 和 Session 安全性

最近整理一些關於業務安全的東西,然後又遇到了這個問題,雖然自己每次提到這個問題第一反應都是一個是在伺服器端儲存另一個是在客戶端儲存,但我知道這並不是正確的答案,因為 session 也需要在客戶端儲存一個識別符

很多人並不買賬,智慧家居“尷尬了”

【編者按】智慧家居產品真正的智慧化取決於體驗效果、實用性、便捷度和對於舊產品的完全替代性,如果只做到產品有亮點而沒有明顯的賣點,智慧家居產品遠不會迎來銷售的爆發期。 文章發於311供應鏈研究院

基礎 Web 漏洞攻擊與防禦的思考

未知攻焉知防,攻與防的較量每天都在上演,但這些攻擊都逃不過這幾大基本的漏洞型別,下面我簡單的列舉的了幾個漏洞型別,並對其中比較重要的漏洞的產生原因、攻擊方法、防禦措施做了一個簡單的分析,並加入了一些自己的思考。

買旗艦產品除了價格貴之外,你還圖些什麼?

【PConline 雜談】這幾年各家廠商都在大行其道宣傳談消費升級,這帶來的結果就是各家廠商的產品,也都紛紛抬價。產品本身升級暫且不談,但是產品價格倒是漲的很清楚。在產品0-80的階段,一分錢是一分貨,但是8

1746107481.2891