网络空间安全

浅谈关于web端输入涉及的安全点

一、通常对于web端输入需要检查的安全点如下1、sql注入2、反射型XSS3、存储型XSS4、SSRF漏洞5、XXE漏洞6、反序列化漏洞7、CRLF注入8、SSTI模板注以上的漏洞都可直接使用Burp Suite 的Actively scan this host功能主动扫描漏洞,来发现关于Burp Suite的安装和详细教程可以看我往期博客Burpsuite超详细安装教程_burps

最新Spring Security实战教程(八)Remember-Me实现原理 - 持久化令牌与安全存储方案

🌷 古之立大事者,不惟有超世之才,亦必有坚忍不拔之志 🎐 个人CSND主页——Micro麦可乐的博客 🐥《Docker实操教程》专栏以最新的Centos版本为基础进行Docker实操教程,入门到实战 🌺《RabbitMQ》专栏19年编写主要介绍使用JAVA开发RabbitMQ的系列教程&

高通Linux安全指南(五)

配置安全启动项高通TEE配置可以通过设备配置(devcfg)框架进行调整。 TrustZone通过XML文件提供配置选项,例如:trustzone_images/ssg/securemsm/trustzone/qsee/mink/oem/config//oem_config.xml。XML配置文件会被编译到devcfg.mbn中。以下命令用

MySQL 亿级大表(1.35亿条)安全添加字段实战指南

个人名片 🎓作者简介:java领域优质创作者 🌐个人主页:码农阿豪 📞工作室:新空间代码工作室(提供各种软件服务) 💌个人邮箱:[2435024119@qq.com] 📱个人微信:15279484656 &#x1f310

Python黑客技术实战指南:从网络渗透到安全防御

🌟 嗨,我是Lethehong!🌟🌍 立志在坚不欲说,成功在久不在速🌍 🚀 欢迎关注:👍点赞⬆️留言收藏🚀🍀欢迎使用:小智初学计算机网页AI🍀目录1. Python在网络安全领域的优势2

谁在偷看你的数据?联邦学习与差分隐私的安全真相

个人简介 作者简介:全栈研发,具备端到端系统落地能力,专注大模型的压缩部署、多模态理解与 Agent 架构设计。 热爱“结构”与“秩序”,相信复杂系统背后总有简洁可控的可能。 我叫观熵。不是在控熵,就是在观测熵的流动 个人主页:观熵 个人邮箱:privatexxxx@163.com 座右铭:愿科技之光,不止照亮智能,也照亮人心! 专栏导航 观熵系列专栏导航: AI前沿探索:从大模型

Yarn:一个快速、可靠且安全的JavaScript包管理工具

(创作不易,感谢有你,你的支持,就是我前行的最大动力,如果看完对你有帮助,还请三连支持一波哇ヾ(@^∇^@)ノ)目录一、Yarn简介二、Yarn的安装1. 使用npm安装Yarn2. 在macOS上使用Homebrew安装Yarn3. 在Windows上使用Chocolatey安装Yar

CVPR2025 | 对抗样本&智能安全方向论文汇总 | 持续更新中~

汇总结果来源:CVPR 2025 Accepted Papers若文中出现的 论文链接 和 GitHub链接 点不开,则说明还未公布,在公布后笔者会及时添加. 若笔者未及时添加,欢迎读者告知.文章根据题目关键词搜索,可能会有遗漏. 若笔者出现遗漏,欢迎告知.部分文章还未公布正文,只有名称.Mind t