安全

德迅云安全-上官6 小时前
安全·ddos
DDoS 安全防护在企业安全防护中的作用在数字化全面渗透企业运营的今天,网络安全已成为企业生存与发展的核心底座。DDoS(分布式拒绝服务)攻击凭借易实施、成本低、破坏力强、溯源难的特点,成为威胁企业业务连续性的头号杀手之一。DDoS 安全防护并非单一的网络防御手段,而是企业安全防护体系中保障可用性、支撑业务韧性、衔接纵深防御的关键支柱,其作用贯穿业务运行、风险管控、合规运营、品牌信任全链条,是企业安全建设中不可或缺的核心环节。
王维同学11 小时前
c++·windows·安全·开源
[自学][Windows C++]RunOnceEx 注册表分组键的安全遍历所有文章内容均已加入https://github.com/KSwordDEV/KSword,欢迎下载使用
上海云盾-小余13 小时前
网络·爬虫·安全·ddos
中小站点防护避坑:低价高防服务存在的各类安全短板剖析对于预算有限的中小企业、个人站长或初创团队而言,网站安全防护往往是一个“既要又要”的难题:既希望获得有效的DDoS攻击缓解、Web应用防火墙(WAF)等基础防护能力,又不得不严格控制成本。于是,市场上涌现出大量宣称“低价高防”、“百元防护”的服务商。这些服务看似性价比极高,但背后往往隐藏着诸多安全短板,甚至可能让站点陷入更大的风险。
川石课堂软件测试13 小时前
服务器·数据库·sql·功能测试·测试工具·安全·单元测试
安全测试|常见SQL注入攻击方式、实例及预防SQL注入是一种将SQL代码添加到输入参数中,传递到服务器解析并执行的一种攻击手法。SQL注入攻击是输入参数未经过滤,然后直接拼接到SQL语句当中解析,执行达到预想之外的一种行为,称之为SQL注入攻击。
武子康14 小时前
人工智能·安全
从恶意 Dataset 到横向移动:一套可落地的 Dataset Processing Threat Model(资产边界 + 威胁枚举 + 5 层控制)发布边界:本文给出的是供应链威胁模型与示意配置,不是适用于所有集群的可直接部署清单;gVisor、Kata、NetworkPolicy 与工作负载身份必须按实际平台兼容性验证。
羽翼安全15 小时前
安全
企业内网终端可视化风控方案解析,电脑屏幕防泄露系统保障数据资产安全数字化内控落地过程中,多数企业的内网安全防护重心集中在数据传输、文件流转、外设接入等显性环节,却忽视了终端屏幕这一核心可视化风控端口。终端屏幕作为数据展示的唯一可视化载体,承载着企业研发图纸、商务机密、财务报表、客户核心资料、政务涉密信息等关键数据。若无专业防护手段,外部画面采集、非授权阅览、离岗信息泄露等风险将持续存在,且这类风险无任何网络传输痕迹、无文件操作日志,传统安全软硬件完全无法预警拦截。在此背景下,电脑屏幕防泄露系统成为企业补齐可视化风控短板、完善内网安全闭环、通过合规审计的核心刚需配置。本文
William Dawson19 小时前
redis·安全·华为云
【华为云 MRS Redis 安全集群 Kerberos 认证接入实战(Spring Boot \+ Jedis)】摘要:华为云 MRS(FusionInsight)大数据集群默认开启 Kerberos 强安全机制,集群内 Redis 不再支持传统密码认证,仅可通过 Kerberos+GSSAPI SASL 方式完成鉴权,满足等保三级合规要求。大量开发者对接时高频踩坑:管理员 keytab 与 Redis 客户端 keytab 混用、未加载集群 krb5 配置、遗漏 SASL 握手参数、标准 Jedis 包冲突等。本文基于 MRS 3.5.1-LTS 生产环境,从零完整落地 Spring Boot 接入 MRS 安全
数据知道16 小时前
网络·安全·web安全·网络安全·邮件安全
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过定位:网络基础与协议安全篇 · 邮件身份验证三板斧 + 钓鱼为何仍能得手 声明:伪造邮件、钓鱼测试仅限自有域名与书面授权;向他人发送欺诈邮件违法。
qizayaoshuap16 小时前
java·算法·安全·华为·harmonyos
# [特殊字符] 密码生成器 — 鸿蒙ArkTS安全算法与密码强度评估系统密码生成器(Password Generator)是一款安全密码生成工具。支持自定义密码长度、字符类型(大写/小写/数字/符号)、排除相似字符,并提供密码强度评估。该应用深入展示了ArkTS框架中的字符集处理、随机算法、密码强度计算和用户体验设计技术。
Qianyunzhiyun20 小时前
安全·云计算·aws
AWS根用户MFA怎么设置?新账号安全教程拿到AWS新账户后,第一件事就是保护好根用户的安全。多重身份验证(MFA)是AWS官方强烈推荐的做法,它能在密码泄露时给你的账户加上第二道锁。这篇文章就来详细讲讲怎么给根用户设置MFA,以及为什么这一步必须做。
脱胎换骨-军哥2 天前
java·c++·安全
C++安全编码规范:从入门到实践C++ 是一门兼具高性能与灵活性的系统级编程语言,广泛应用于操作系统、游戏引擎、嵌入式系统、金融交易等对性能和资源控制要求极高的领域。然而,这种灵活性也带来了显著的安全风险 —— 指针操作不当、内存管理失误、整数溢出等问题,轻则导致程序崩溃,重则可能被攻击者利用,造成远程代码执行、信息泄露等严重后果。
是Yu欸18 小时前
人工智能·安全·ai作画·aigc·合合信息·ai-native·waic
AI跨模态鉴伪技术实测🌈你好呀!我是 是Yu欸🚀 感谢你的陪伴与支持~ 欢迎添加文末好友🌌 在所有感兴趣的领域扩展知识,不定期掉落福利资讯(*^▽^*)
盟接之桥19 小时前
网络·安全·低代码·汽车·制造
为制造而生:制造业EDI如何重塑全球连接力在全球供应链日益紧密、数字化浪潮席卷制造业的今天,企业之间的信息交互早已不再是“能传就行”,而是要求高效、精准、安全、合规。尤其对于制造企业而言,面对来自全球客户对EDI(电子数据交换)对接的严苛要求,传统手工操作或通用型系统已难以满足复杂多变的业务场景。如何在激烈的国际竞争中保持敏捷与韧性?深耕制造业的专业化EDI解决方案,正是破局的答案。
世界尽头与你20 小时前
android·安全·网络安全·渗透测试
Android Root 检测原理Android Root 检测不是去读取某个系统开关,然后得到“这台手机已经 root”或“这台手机没有 root”的绝对结论。正确的思路是:
kp0000020 小时前
人工智能·安全·网络安全·信息安全·ai安全
如何平衡模型输出的“有用性”和“安全性这是AI应用落地中最核心、也最棘手的难题。“有用性”和“安全性”本质上是同一枚硬币的两面——过度追求安全会导致模型“拒绝回答一切”(变得无用),而过度追求有用则可能输出有害内容(变得危险)。
长风23020 小时前
人工智能·安全
Day 18:自动备份和恢复自定义UI —— 构建Dashboard自动恢复脚本今日目标:今天我们要构建一个自动备份和恢复自定义 UI 界面的脚本。通过这个脚本,我们可以快速、安全地将容易被 AOB 覆盖的 XML 文件恢复到原始状态,同时避免手动操作的错误和风险。
●VON20 小时前
安全·华为·编辑器·harmonyos·鸿蒙
鸿蒙 PC Markdown 编辑器文件系统:Core File Kit 与安全保存本文聚焦授权 URI、流式 UTF-8 解码、短写检测、持久化完成点、外部冲突和保存失败恢复。完整示例代码:https://gitcode.com/VON-/codex_md_oh。
世界尽头与你1 天前
安全·网络安全·ios·信息安全·渗透测试
iOS 越狱检测原理从安全机制角度看,iOS 越狱的本质是:绕过 Apple 对代码签名的强制约束打破 App Sandbox 对应用的访问限制
JoyCong19981 天前
网络·人工智能·科技·安全·电脑·远程工作
打破远程协助的安全信任困局,ToDesk AI审计功能自动操作留痕远程协助在现如今的数字化办公与生活中已愈加普遍,但围绕操作责任产生的纠纷始却终难以杜绝。技术大牛好心帮朋友修电脑、运维人员为客户调试服务器、游戏代练登录陌生设备,甚至是个人在多台电脑间跨设备运维,奈何一旦被控端事后出现系统故障、软件异常或数据丢失,提供协助的主控方往往立刻陷入“说不清”的困境。
kp000002 天前
网络·安全·网络安全·信息安全·prompt·ai安全
System Prompt Leakage(系统提示词泄露)及安全防御System Prompt Leakage(系统提示词泄露),是指攻击者通过恶意输入,诱使大语言模型(LLM)泄露其内部隐藏的“系统提示词”(System Prompt)。这已被OWASP列为2025年十大LLM安全风险之一(LLM07)。