- 在人工智能与验证码博弈的时代里,这样的验证方式实现了验证技术的革新,顺应了时代的发展,再加上现在的第三方、扫码、指纹登录等方式,短信验证码可能也会逐步退出历史舞台。 在人工智能与验证码博弈的时代里,这样的验证方式实现了验证技术的革新,顺应了时代的发展,再加上现在的第三方、扫码、指纹登录等方式,短信验证码可能也会逐步退出历史舞台。
- 随着云技术的快速发展和迭代各行各业都在云中快速成长,全面云化的时代已悄然来袭,要想立技术潮头,玩转云计算你一定需要TA们的帮助。与大牛们面对面 私享海量技术、应用…私享他们的极客智慧. 随着云技术的快速发展和迭代各行各业都在云中快速成长,全面云化的时代已悄然来袭,要想立技术潮头,玩转云计算你一定需要TA们的帮助。与大牛们面对面 私享海量技术、应用…私享他们的极客智慧.
- 1 概述 1.1 介绍 Nmap是一款网络扫描和主机检测的非常有用的工具。Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统。Nmap是一款非常强大的实用工具,可用于:检测活在网络上的主机(主机发现)检测主机上开放的端口(端口发现或枚举)检测到相应的端口(服务发现)的软件和 1 概述 1.1 介绍 Nmap是一款网络扫描和主机检测的非常有用的工具。Nmap是不局限于仅仅收集信息和枚举,同时可以用来作为一个漏洞探测器或安全扫描器。它可以适用于winodws,linux,mac等操作系统。Nmap是一款非常强大的实用工具,可用于:检测活在网络上的主机(主机发现)检测主机上开放的端口(端口发现或枚举)检测到相应的端口(服务发现)的软件和
- 公有云的安全防护是完全不同的玩法。这个具体要结合公有云的特点来看,现在大家谈云计算,其实云计算在细分领域的差别还是比较显著的。比如说私有云的安全防护思路大体上和传统上的防护一样。有些专家提出除了公有云外,其他的都不是云,这个是仁者见仁智者见智的事情,各有各的出发点,我们还是按照业界通常的分类来分析。下面抽几个点来具体分析公有云的安全防护思路: 如果把传统的IT环境比作封闭的学校园区 公有云的安全防护是完全不同的玩法。这个具体要结合公有云的特点来看,现在大家谈云计算,其实云计算在细分领域的差别还是比较显著的。比如说私有云的安全防护思路大体上和传统上的防护一样。有些专家提出除了公有云外,其他的都不是云,这个是仁者见仁智者见智的事情,各有各的出发点,我们还是按照业界通常的分类来分析。下面抽几个点来具体分析公有云的安全防护思路: 如果把传统的IT环境比作封闭的学校园区
- (时间:2017.12.14) 如果密码会说话,它肯定会说自己鸭梨山大。 密码:快被玩坏了 最近几年,国内就发生了多起令人震惊的安全事件。一面,我们不遗余力地用密码保护属于自己的领域,不让外人随意进入;另一面,在利益的驱动下,密码成为黑客绝不会放过的猎物:得到密码,往往也意味着得到了控制权和利益。密码,注定成为黑客和白帽子的必争之地。 当我们设置弱密码的 (时间:2017.12.14) 如果密码会说话,它肯定会说自己鸭梨山大。 密码:快被玩坏了 最近几年,国内就发生了多起令人震惊的安全事件。一面,我们不遗余力地用密码保护属于自己的领域,不让外人随意进入;另一面,在利益的驱动下,密码成为黑客绝不会放过的猎物:得到密码,往往也意味着得到了控制权和利益。密码,注定成为黑客和白帽子的必争之地。 当我们设置弱密码的
- 本帮助文档旨在指导系统管理人员或安全检查人员进行通用的账户密码合规性检查和配置规范,使用本文档指导修改生产环境配置之前应该先进行充分测试验证,避免对生产业务造成干扰: 通用的账户密码 (通用密码包含:操作系统、web应用、数据库等)在技术条件满足时,账户/密码认证建议满足如下规则: 一、 账户与密码配置策略 密码应该长度不少于10位; 建议不要使用有一定特征和规 本帮助文档旨在指导系统管理人员或安全检查人员进行通用的账户密码合规性检查和配置规范,使用本文档指导修改生产环境配置之前应该先进行充分测试验证,避免对生产业务造成干扰: 通用的账户密码 (通用密码包含:操作系统、web应用、数据库等)在技术条件满足时,账户/密码认证建议满足如下规则: 一、 账户与密码配置策略 密码应该长度不少于10位; 建议不要使用有一定特征和规
- 1 上传漏洞危害介绍上传是Web中最常见的功能,如果上传功能存在设计、编码缺陷,就容易形成上传漏洞,从而成为致命的安全问题,攻击者可以通过上传脚本木马,实现查看/篡改/删除源码和任意涂鸦网页,可以连接和操作对应的数据库,还可以通过操作系统漏洞、配置缺陷、信息泄露进行提权,获取操作系统提权,因此上传功能是Web安全测试中重点关注的高风险模块。2 上传漏洞原因分析上传漏洞形成的原因,主要由以下 1 上传漏洞危害介绍上传是Web中最常见的功能,如果上传功能存在设计、编码缺陷,就容易形成上传漏洞,从而成为致命的安全问题,攻击者可以通过上传脚本木马,实现查看/篡改/删除源码和任意涂鸦网页,可以连接和操作对应的数据库,还可以通过操作系统漏洞、配置缺陷、信息泄露进行提权,获取操作系统提权,因此上传功能是Web安全测试中重点关注的高风险模块。2 上传漏洞原因分析上传漏洞形成的原因,主要由以下
- 2017年,全球数据泄露事件已不仅是呈翻倍的速度增长仅上半年泄露或被盗的数据(19亿条),就已经超过了2016年全年被盗数据总量,全年预计将超过50亿条。这样的数据泄露规模你是否还在存在侥幸心理,就是那所谓的“怎么可能刚好落在我身上”。随着我们在工作、生活中的云化,就在今天,万物互联已经融入到我们每个人的生活中,相信在不就的将来,整个IOT时代也将会很快的到来。仔细回忆一下,今天我们所做的任何情都 2017年,全球数据泄露事件已不仅是呈翻倍的速度增长仅上半年泄露或被盗的数据(19亿条),就已经超过了2016年全年被盗数据总量,全年预计将超过50亿条。这样的数据泄露规模你是否还在存在侥幸心理,就是那所谓的“怎么可能刚好落在我身上”。随着我们在工作、生活中的云化,就在今天,万物互联已经融入到我们每个人的生活中,相信在不就的将来,整个IOT时代也将会很快的到来。仔细回忆一下,今天我们所做的任何情都
- AI安全初探——利用深度学习检测DNS隐蔽通道目录AI安全初探——利用深度学习检测DNS隐蔽通道1、DNS 隐蔽通道简介2、 算法前的准备工作——数据采集3、 利用深度学习进行DNS隐蔽通道检测4、 验证XShell的检测效果5、 结语1、DNS 隐蔽通道简介DNS 通道是隐蔽通道的一种,通过将其他协议封装在DNS协议中进行数据传输。由于大部分防火墙和入侵检测设备很少会过滤DNS流量,这就给DNS AI安全初探——利用深度学习检测DNS隐蔽通道目录AI安全初探——利用深度学习检测DNS隐蔽通道1、DNS 隐蔽通道简介2、 算法前的准备工作——数据采集3、 利用深度学习进行DNS隐蔽通道检测4、 验证XShell的检测效果5、 结语1、DNS 隐蔽通道简介DNS 通道是隐蔽通道的一种,通过将其他协议封装在DNS协议中进行数据传输。由于大部分防火墙和入侵检测设备很少会过滤DNS流量,这就给DNS
- AI安全初探——利用深度学习检测DNS隐蔽通道1、DNS 隐蔽通道简介DNS 通道是隐蔽通道的一种,通过将其他协议封装在DNS协议中进行数据传输。由于大部分防火墙和入侵检测设备很少会过滤DNS流量,这就给DNS作为隐蔽通道提供了条件,从而可以利用它实现诸如远程控制、文件传输等操作,DNS隐蔽通道也经常在僵尸网络和APT攻击中扮演着重要的角色。DNS隐蔽通道可以分为直连和中继两种模式。直连也就是Cl AI安全初探——利用深度学习检测DNS隐蔽通道1、DNS 隐蔽通道简介DNS 通道是隐蔽通道的一种,通过将其他协议封装在DNS协议中进行数据传输。由于大部分防火墙和入侵检测设备很少会过滤DNS流量,这就给DNS作为隐蔽通道提供了条件,从而可以利用它实现诸如远程控制、文件传输等操作,DNS隐蔽通道也经常在僵尸网络和APT攻击中扮演着重要的角色。DNS隐蔽通道可以分为直连和中继两种模式。直连也就是Cl
- 近期,黑客通过利用WebLogic反序列化漏洞和WebLogic WLS 组件漏洞,在目标主机挂马进行比特币挖矿,大量企业服务器被攻陷,而且被攻陷的企业数量呈明显上升趋势。华为云WAF第一时间更新防护规则,现已可完美防御该高危漏洞。 近期,黑客通过利用WebLogic反序列化漏洞和WebLogic WLS 组件漏洞,在目标主机挂马进行比特币挖矿,大量企业服务器被攻陷,而且被攻陷的企业数量呈明显上升趋势。华为云WAF第一时间更新防护规则,现已可完美防御该高危漏洞。
- 本文对反向代理及其作用进行了介绍 本文对反向代理及其作用进行了介绍
- 前言最近华为云WAF将要上线一个反爬虫的功能特性,于是华为云WAF的安全专家在此对反爬虫技术做了简单的分析与分享。反爬虫技术的核心其实是需要判断请求是由真实的浏览器发起,还是由脚本或者bot发起。目前爬虫的检测方法,大概有三类:基于User-Agent、基于JS-Injection、基于Machine-Learning。本文详细讲解了基于JS-Injection的反爬虫分析、绕过和加固建议。 前言最近华为云WAF将要上线一个反爬虫的功能特性,于是华为云WAF的安全专家在此对反爬虫技术做了简单的分析与分享。反爬虫技术的核心其实是需要判断请求是由真实的浏览器发起,还是由脚本或者bot发起。目前爬虫的检测方法,大概有三类:基于User-Agent、基于JS-Injection、基于Machine-Learning。本文详细讲解了基于JS-Injection的反爬虫分析、绕过和加固建议。
- Burpsuite这个工具应该是web安全手动测试中用到最多的神器,它是用java写的,因此反编译比较容易,直接用jd gui工具载入即可,然后就可以看到payload string了 Burpsuite这个工具应该是web安全手动测试中用到最多的神器,它是用java写的,因此反编译比较容易,直接用jd gui工具载入即可,然后就可以看到payload string了
- 在安全技术合作方面,华为云致力于与业界优秀的安全产品与服务合作伙伴合作,为用户提供主机安全、网络安全、数据安全、应用安全、安全管理等各领域的产品和服务。华为云已与合作伙伴联合推出了主机入侵检测、Web 应用防火墙、主机漏洞检测、网页防篡改服务及渗透测试等服务,提升了华为云的安全检测、感知及防御能力。截止目前,华为云已与40 多家国内外安全伙伴展开深入合作,在华为云上提供120 多项安全产品及服务。 在安全技术合作方面,华为云致力于与业界优秀的安全产品与服务合作伙伴合作,为用户提供主机安全、网络安全、数据安全、应用安全、安全管理等各领域的产品和服务。华为云已与合作伙伴联合推出了主机入侵检测、Web 应用防火墙、主机漏洞检测、网页防篡改服务及渗透测试等服务,提升了华为云的安全检测、感知及防御能力。截止目前,华为云已与40 多家国内外安全伙伴展开深入合作,在华为云上提供120 多项安全产品及服务。
上滑加载中
推荐直播
-
基于开源鸿蒙+海思星闪开发板:嵌入式系统开发实战(Day1)
2025/03/29 周六 09:00-18:00
华为开发者布道师
本次为期两天的课程将深入讲解OpenHarmony操作系统及其与星闪技术的结合应用,涵盖WS63E星闪开发板的详细介绍、“OpenHarmony+星闪”的创新实践、实验环境搭建以及编写首个“Hello World”程序等内容,旨在帮助学员全面掌握相关技术并进行实际操作
回顾中 -
基于开源鸿蒙+海思星闪开发板:嵌入式系统开发实战(Day2)
2025/03/30 周日 09:00-12:00
华为开发者布道师
本次为期两天的课程将深入讲解OpenHarmony操作系统及其与星闪技术的结合应用,涵盖WS63E星闪开发板的详细介绍、“OpenHarmony+星闪”的创新实践、实验环境搭建以及编写首个“Hello World”程序等内容,旨在帮助学员全面掌握相关技术并进行实际操作
回顾中 -
从AI基础到昇腾:大模型初探、DeepSeek解析与昇腾入门
2025/04/02 周三 16:00-17:30
不易 / 华为云学堂技术讲师
昇腾是华为研发的AI芯片,其具有哪些能力?我们如何基于其进行开发?本期直播将从AI以及大模型基础知识开始,介绍人工智能核心概念、昇腾AI基础软硬件平台以及昇腾专区,旨在为零基础或入门级学习者搭建从AI基础知识到昇腾技术的完整学习路径。
回顾中
热门标签