首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
通用安全攻防技术
观一
创建于2025-12-20
订阅专栏
介绍通用的测试、业务分析等攻防技术
暂无订阅
共3篇文章
创建于2025-12-20
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
用户访问 OCS 图片的防越权设计探讨-从签名 URL 泄露风险到密文访问的工程化实践
在对象存储架构下,签名 URL 是高效但去身份化的访问机制,一旦泄露即可能导致资源越权。 在无法进行强身份鉴权的场景中,通过 密文存储 + 受控密钥下发 的方式,可以有效降低链路失窃导致的明文泄露风险
Chrome 浏览器 JS 调试之改变 JS 运行逻辑
Chrome DevTools 提供Overrides(本地覆盖)功能,可以让我们在不修改服务器文件的情况下,直接改变前端代码的运行逻辑。
通过Cursor分析js安全初体验
概述 在前端安全扫描中,获取完整的 JavaScript 代码是分析的基础。本文档介绍 Web 应用、H5 应用和快应用三种场景下的 JS 代码获取方法,以及如何使用 Cursor 进行代码分析。