####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
基于 Spark 大数据平台的云上用户日志行为审计系统
摘 要:网络安全已经逐渐成为一个全球性的问题,受到各行各业的高度重视。除了采用一些主动措施来提高系统的安全性,还可以通过审计来提高网络的安全性。针对这一现状,设计了基于 Spark 大数据平台的云上用...
即时通信的安全加密通信模型研究
摘 要即时通信已经广泛应用于人们的日常生活和工作之中,其安全性和易用性是使用者关心的核心问题。分析了国内外主流即时通信的安全通信模型,并详细讨论了其中的消息加密和发送流程。易用性方面,给出了不同加密...
家用摄像头的白与黑
近年来,多种价位、功能各异的家用智能摄像产品不断涌进市场,越来越多的人选择用家用摄像头解决小偷“光顾”、车被剐蹭、老幼安全、宠物安全等问题。但与此同时,这些摄像头又给人带来了新的“烦恼”:别有用心者借...
近半年来的一些收获
浑浑噩噩的睡了一下午,突然有点不适应这种短期不用工作的生活了。公众号停更半年,没想到近几次发文全是为了抨击某些src不公平的一些结果(好在最后得到了应有的尊重)。当初和几位师傅一起创建这个公众号是想分...
为何网络犯罪分子对Rust编程语言情有独钟?
关键词Rust近些年来,Rust编程语言因诸多优点而越来越受欢迎,包括高级控制、内存安全性和灵活性等优点。然而,虽然这些特性使Rust成为开发人员手里的一种强大工具,但也使其成为网络犯罪分子眼里的一种...
【密码测评】考前答疑:密码测评考试到底考什么?
1. 密码政策法规(占比10%)党和国家关于密码工作的方针政策(1),密码法律法规与规范性文件(2),涉及密码的网络安全相关法律法规(3),密码应用政策文件(4)。中华人民共和国密码法中华人...
5种API安全最佳实践 搭建更完善的防护体系
近年来,随着企业纷纷积极拥抱数据数字智能的浪潮,作为数据交换重要信道的API正承载着企业越来越复杂的核心业务逻辑和多样化的敏感数据。正因如此,通过API进行业务欺诈、窃取高价值数据等已经成为非法分子的...
Nginx日志检查,Nginx日志安全性分析脚本
nginx_log_checkNginx日志安全分析脚本,日常运维中Log日志和waf分析是最常见的操作,平时都是用命令筛选log,但今天你可以试试这个小脚本来帮助你简化操作。功能统计Top 20 地...
JRASP v1.1.1 开源以及v1.1.2 版本特性说明
最近半年,JRASP新版本在甲方内部不断迭,经过性能、功能和稳定性等测试,达到可用标准。01—v1.1.1 四大主要特性01.模块安全加密在1.1.1...
OWASP API安全 TOP10
伴随企业数字化程度的加深,API成为软件世界数据交互的“通用语言”,其数量迎来爆发式增长。同时,API的广泛应用也为运维可见性、安全性提出了新的挑战。针对API这种“易攻难守”的新兴资产的安全治理显得...
如何使用MageScan检测Magento站点的安全性
关于MageScan MageScan是一款功能强大的安全检测工具,在该工具的帮助下,广大研究人员可以轻松对目标MageScan站点进行性能和安全性评估。 工具安装&n...
44