首页
Python
Java
PHP
IOS
Andorid
NodeJS
JavaScript
HTML5
业务安全
披着羊皮的Neo-reGeorg
「业务安全动态加固平台 · 实践系列」 混迹 Web 安全行业许久,查杀网站后门已是家常便饭。时间久了,养“马 […]
WEB安全新玩法 [10] 防范竞争条件支付漏洞
「业务安全动态加固平台 · 实践系列」 服务器端业务逻辑,特别是涉及数据库读写时,存在着关键步骤的时序问题,如 […]
WEB安全新玩法 [8] 阻止订单重复提交
「业务安全动态加固平台 · 实践系列」 交易订单的重复提交虽然通常不会直接影响现金流和商品流,但依然会给网站运 […]
WEB安全新玩法 [6] 防范图形验证码重复使用
「业务安全动态加固平台 · 实践系列」 在完成关键业务操作时,要求用户输入图形验证码是防范自动化攻击的一种措施 […]
WEB安全新玩法 [5] 防范水平越权之查看他人订单信息
「业务安全动态加固平台 · 实践系列」 水平越权是指系统中的用户在未经授权的情况下,查看到另一个同级别用户所拥 […]
WEB安全新玩法 [4] 防护邮箱密码重置漏洞
WEB安全新玩法 [4] 防护邮箱密码重置漏洞 大部分具有账号系统的应用都会提供重置用户登录密码的功能,常见方 […]
WEB安全新玩法 [3] 防护交易数据篡改
「业务安全动态加固平台 · 实践系列」 在任何涉及交易的系统中,客户与商家之间的交易数据具有核心作用,如购买商 […]
WEB安全新玩法 [2] 防范前端验证绕过
「业务安全动态加固平台 · 实践系列」 用户登录,几乎是所有 Web 应用所必须的环节。Web 应用通常会加入 […]
识破“钓鱼”伪装 邮箱防骗策略详解
作者 作者|Feei(止介):蚂蚁金服负责安全架构工作,任高级安全专家,原美丽联合集团信息安全总监, Co […]
关于机器人流量对抗的一点感想
关于机器人流量对抗的一点感想 前两天看到一个朋友发的招人贴,兴趣之余点进去看了一下,看到的第一个岗位是资深 […]
Docker技术浅谈:私有化部署的优势以及在顶象内部的应用实践
顶象全景式业务安全风控体系基于新一代风控体系构建,并采用Docker技术进行私有云和公有云部署。本文主要和大家 […]
热门专题
七夕简单网页制作源码
组织架构篇
简单的后台斗地主
大全及安装命令
Fiddler+Wifi+安卓手机,抓包
移动硬盘只显示盘符,不显示容量,也不能打开
CountDownLatch使用场景及分析
root用户登录不了的问题)
基于Python建立任意层数的深度神经网络
可视化与演示及应用(caffe
ln命令:软链接与硬链接的区别与应用
Watermark,现在他出教程了
word文档分别批量修改中文与英文字体大小字号等格式
唱歌的方法与技巧[收集]
Eclipse调试Android工具-DDMS
批量入库
类加载机制详解
开源的网盘下载工具BaiduPCS-Go
Java分布式IP限流和防止恶意IP攻击方案
Web安全系列(三):XSS
【转】芯片封装详细介绍
.NET平台系列2
« Prev
1
2
3
4
5
6
…
10
Next »