如何自定义 Permission?如何高效使用?...
系列安全科普文...
没错,我就是头条君。求关注~
tombkeeper...
下载地址:http://toutiao.io/s/cxmg...
技术分析...
不太平...
下篇:http://toutiao.io/s/ctbf...
https://t.me/scalesystem
注意事项...
打造一个安全的 App...
上篇:http://toutiao.io/s/ppfc...
一种新的数据加密方案...
没有如果
很全面...
有事请发邮件:tt@toutiao.io
总结...
答疑...
你忽略了吗?...
方方面面...
走在架构的路线
0x01 REST API 简介REST的全称是REpresentational State Transfer,表示表述性无状态传输,无需session,所以每次请求都得带上身份认...
昨天下午(10月19日)网易”亮“了,乌云报告网易邮箱存在漏洞,涉及数亿网易邮箱账号和密码(MD5加密)的泄露。这让我想起前不久一个小事:我和一位大学同学聚会,临走却发现我通讯录里...
《Android高级进阶》作者,欢迎关注我的微...
在我们谈信息安全的时候,我想先澄清一个概念,什么叫做信息安全。在我眼中,我把信息安全分成三大类: · 信息层面的信息安全,学校中的信息安全专业,主要致力于通信加密,密码加固等传统的...
极光推送CTO
@Container容器技术大会将于2016年1月24日在北京举行,来自爱奇艺、微博、腾讯、去哪儿网、美团云、京东、蘑菇街、惠普、暴走漫画等知名公司的技术负责人将分享他们的容器应用...
DockOne发起人
大数据(big data)、数据科学(data science)、数据挖掘(data mining)、机器学习(machine learning)、深度学习(deep learn...
0x00 前言from:http://sector.ca/Portals/17/Presentations15/SecTor_Branca.pdf 这个pdf中深入Python的核...
前言本文是 Java Web 工程源代码安全审计实战的第 2 部分,主要讲解 WebGoat 工程的 SQL 注入源码审计思路和攻防演练。包括普通的 SQL 字符注入和 SQL 盲...
Updated: Nov 14, 2015 @ 03:56安全问题往往发生一次损失之后才被重视。就像有过丢东西的经历后,切肤之痛,然后开始注意财产的安全。现在我们的生活都依赖大量电...
尽管 ISIS 一直在世界范围内怒刷存在感,但直到巴黎袭击事件发生之前,绝大多数人仍然觉得 ISIS 只是一群不学无术的小混混,他们愚昧地为了信仰伤害别人,只是肤浅地盼着天堂上有 ...
警告:不要以为有了 WAF 的保护,数据库安全就万无一失了。事实上,数据库仍然存在很大的安全隐患。Web 应用程序防火墙(WAF)现在已经成为许多商业 Web 网站与系统的基本保护...
这个安全应急响应工具和资源旨在帮助安全分析师更好的完成工作。磁盘镜像创建工具GetData Forensic Imager - GetData Forensic Imager是一款...
0x00 使用Fuzz工具ActiveX的Fuzzer相当之多,本次我们暂时使用一个老牌但是性能较弱的开源Fuzzer:COMRaider。选择它的原因是它是一个图形化的Fuzze...
目标受众这是一套 Linux 基金会为其系统管理员提供的推荐规范。这个文档用于帮助那些使用 Linux 工作站来访问和管理项目的 IT 设施的系统管理员团队。如果你的系统管理员是远...
专注 Linux、技术的开源社区
理想情况下的运维,是不需要ops去ssh到服务器上检查问题(包括安全问题)/日志等,这些是可以通过更好 监控,如使用newrelic,或者更好的日志收集系统,如splunk等去避免...