网络空间安全

Node.js文件上传实战指南:从基础到安全

本文还有配套的精品资源,点击获取 简介:Node.js,基于Chrome V8引擎的JavaScript运行环境,为服务器端编程提供强大的支持。本文深入探讨了Node.js中文件上传的实现,包括使用Express框架和multer中间件处理multipart/form-data上传,文件流的应用&#xff

探索AI安全治理,打造大模型时代的可信AI

探索AI安全治理,打造大模型时代的可信AI 0. 前言 1. CCF-CV 企业交流会 1.1 活动介绍 1.2 走进合合信息 2. 大模型发展与安全挑战 3. 打造大模型时代的可信 AI 3.1 平衡生成式AI的创新与风险 3.2 视觉内容安全技术的前沿进展与应用 3.3 人工智能安全检测评估的逻辑和要点 3.4 深度伪造视频的主动防御与被动检测技术 3

智能体安全与可信AI:防护机制与伦理考量

智能体安全与可信AI:防护机制与伦理考量 🌟 Hello,我是摘星! 🌈 在彩虹般绚烂的技术栈中,我是那个永不停歇的色彩收集者。 🦋 每一个优化都是我培育的花朵,每一个特性都是我放飞的蝴蝶。 🔬 每一次代码审查都是我的显微镜观察,每一次

关于OT & IIOT系统远程访问的零信任安全

什么是OT & IIOT?—— 工业领域的“操作基石”与“智能升级”在工业数字化转型的浪潮中,OT(运营技术)与IIoT(工业物联网)是两个核心概念。前者是工业生产的“神经中枢”,后者是驱动智能升级的“数字引擎”,二者共同构建了现代工业的技术底座。运营技术OT,Op

内网如何安全访问外网资源?

这是一个非常常见且重要的问题,尤其在企业、学校等局域网(内网)环境下。我们用生活比喻+技术原理+常见方案来讲解“内网如何安全访问外网资源”。 一、生活场景比喻想象你家住在一个小区(内网),小区有大门(网关/路由器),外面是城市(外网/互联网&#

【解决安全扫描漏洞】---- 检测到目标站点存在 JavaScript 框架库漏洞

1. 漏洞结果 JavaScript 框架或库是一组能轻松生成跨浏览器兼容的 JavaScript 代码的工具和函数。如果网站使用了存在漏洞的 JavaScript 框架或库,攻击者就可以利用此漏洞来劫持用户浏览器,进行挂马、XSS、Cookie劫持等攻击。 1.1 漏洞扫描截图 1.2 具体漏洞的 js 文件 1.3 参考博客Vue 项目安全扫描漏洞&#xf

UniAccessAgent安全助手有效的卸载方法 不用进入安全模式

之前去出差武汉某银行安装了安全软件,回公司后发现无法自己卸载软件也卸载不了,提示要有管理员的口令才能卸载,于是在网路中探寻出路。。。 提示:下面案例是本人卸载软件实操流程 供参考一、禁用服务 禁用自动启动Uni开头的服务,打开任务管理-服务把UniAccessAgent,UniAccessAaentDaemon启动类型改为禁用

ESP32_U2F:将ESP32变身安全密钥

ESP32_U2F:将ESP32变身安全密钥在当前的网络安全环境中,身份验证的安全性至关重要。ESP32_U2F 项目提供了一种经济高效的方法,将ESP32开发板转变为一个U2F(Universal 2nd Factor)安全密钥,为用户提供了一种简单且安全的身份验证方式。项目介绍ESP32_U2F 是一个开源项目

打通信息孤岛:KPaaS IAM如何让企业数据治理从“根”上更安全?

近日,Verizon《2025数据泄漏调查报告》(DBIR)的发布再次为我们敲响警钟:这份分析了超过12,000起已确认数据泄漏事件的报告揭示,第三方风险在一年内激增一倍,从15%飙升至30%;勒索软件依然猖獗,出现在44%的泄漏中,且漏洞利用作为初始访问向量显著增长了34