首页
Python
Java
PHP
IOS
Andorid
NodeJS
JavaScript
HTML5
业务安全
披着羊皮的Neo-reGeorg
「业务安全动态加固平台 · 实践系列」 混迹 Web 安全行业许久,查杀网站后门已是家常便饭。时间久了,养“马 […]
WEB安全新玩法 [10] 防范竞争条件支付漏洞
「业务安全动态加固平台 · 实践系列」 服务器端业务逻辑,特别是涉及数据库读写时,存在着关键步骤的时序问题,如 […]
WEB安全新玩法 [8] 阻止订单重复提交
「业务安全动态加固平台 · 实践系列」 交易订单的重复提交虽然通常不会直接影响现金流和商品流,但依然会给网站运 […]
WEB安全新玩法 [6] 防范图形验证码重复使用
「业务安全动态加固平台 · 实践系列」 在完成关键业务操作时,要求用户输入图形验证码是防范自动化攻击的一种措施 […]
WEB安全新玩法 [5] 防范水平越权之查看他人订单信息
「业务安全动态加固平台 · 实践系列」 水平越权是指系统中的用户在未经授权的情况下,查看到另一个同级别用户所拥 […]
WEB安全新玩法 [4] 防护邮箱密码重置漏洞
WEB安全新玩法 [4] 防护邮箱密码重置漏洞 大部分具有账号系统的应用都会提供重置用户登录密码的功能,常见方 […]
WEB安全新玩法 [3] 防护交易数据篡改
「业务安全动态加固平台 · 实践系列」 在任何涉及交易的系统中,客户与商家之间的交易数据具有核心作用,如购买商 […]
WEB安全新玩法 [2] 防范前端验证绕过
「业务安全动态加固平台 · 实践系列」 用户登录,几乎是所有 Web 应用所必须的环节。Web 应用通常会加入 […]
识破“钓鱼”伪装 邮箱防骗策略详解
作者 作者|Feei(止介):蚂蚁金服负责安全架构工作,任高级安全专家,原美丽联合集团信息安全总监, Co […]
关于机器人流量对抗的一点感想
关于机器人流量对抗的一点感想 前两天看到一个朋友发的招人贴,兴趣之余点进去看了一下,看到的第一个岗位是资深 […]
Docker技术浅谈:私有化部署的优势以及在顶象内部的应用实践
顶象全景式业务安全风控体系基于新一代风控体系构建,并采用Docker技术进行私有云和公有云部署。本文主要和大家 […]
热门专题
mysql数据库安装
程序员整理的各种不错的工具
强制Visual
DIY兼容机装苹果系统
分类统计让数据透视表来帮忙
uniapp-搜索列表功能(组件复用思想,多种导航条跳转)
Reachability检测网络状态
大学毕业必须知道的东西:三方协议
对Java异常的理解
数学魔术系列之心灵感应
软件的本质
学习笔记之人工智能(Artificial
linux系统高级命令进阶
三角外接圆
Easyswoole的WaitGroup和Csp组件的分析和使用
iview中select组件使用总结
等一些抽象的概念是什么意思呢?
用户行为分析初探
用命令行创建数据库
《西北师范大学疫情防控信息系统》项目报告
c++第一个程序“Hello
线程
1
2
3
4
5
…
10
Next »