首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
YY的黑板报
Adrain_
创建于2023-07-04
订阅专栏
关于安全的一些见解及知识汇总
暂无订阅
共8篇文章
创建于2023-07-04
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
JS原型链污染问题
JS原型链污染是啥问题,会导致什么样的安全风险,通过js介绍js原型链污染,并且通过实际案例进行风险展示
HOST碰撞
什么是host碰撞 通过对 IP 和 域名 碰撞匹配,访问到绑定host才能访问的系统,当直接访问IP回显4xx错误,直接指定HOST头为某个域名时访问该IP回显正常时,可判断可进行HOSTS碰撞。
CVE-2023-32315 代码分析
Openfire 的管理控制台(Admin Console)是一个基于 Web 的应用程序,被发现容易受到通过设置环境进行的路径遍历攻击
JWT介绍
JSON WEB TOKEN 是最新出现的一个跨域认证方案,主要是采用签名认证的方式来传递信息。经常使用的算法有HMAC算法,或者是公私钥加密(RSA)来进行
WebSocket 劫持漏洞
websocket是HTML5的新特性,在客户端和服务端提供了一个基于TCP连接的双向通道。 较少的开销。
PostMessage跨域漏洞
价值: $3000的漏洞分析 postMessage跨域漏洞导致,利用websocket接收用户认证token
同源策略
同源策略是安全里面最基本最核心的一个策略,你真的了解吗?违反了同源策略会导致安全风险的出现,但是也能解决一些前端遇到的问题,怎样使用才是正确的呢?不正确使用会有啥问题呢?
小谈安全开发培训
在企业信息安全建设的工作中,安全培训常常被列为首先要做的事情。安全培训即持续不断地对内输出安全能力、提升全员信息安全意识、为业务系统安全赋能。 可根据不同环节选择性制作相关培训内容