网络空间安全

腾讯iOA:企业软件合规与安全的免费守护者

 人们眼中的天才之所以卓越非凡,并非天资超人一等而是付出了持续不断的努力。1万小时的锤炼是任何人从平凡变成超凡的必要条件。———— 马尔科姆·格拉德威尔目录一、为什么要使用腾讯iOA?二、中小企业软件合规痛点三、腾讯iOA解决方案3.1 核心技术架构3.2 核心防护能力解析四、iOA场景实操与综合分析4.1 初始化、下载、安装4.2 腾讯iOA核心功能体验1. 数据保护

案例9.Harbor 安全 Https 配置

Harbor 安全 Https 配置 Harbor 安全 Https 配置 1. 安装 docker 2. 安装 docker compose 3. 安装 harbor 4. harbor 安全 https 配置 4.1 生成 Harbor 服务器证书 4.2 配置 Harbor 服务器使用证书 5. 用 https 方式访问 harbor 网站 6. 实现开机自动

飞牛的ipv6已动态解析到阿里云,访问显示不安全?教你绑定免费SSL证书

前言最近有很多小伙伴陆续通过DDNS-GO做好了飞牛的ipv6动态解析了,如果还没有弄,又不知道文章在哪,可以点击下方这篇教程: 飞牛NAS有IPV6,想用DDNS-GO动态解析到域名?这简单了! 很多搞定了的小伙伴就在问:为啥我访问的时候一直显示【不安全】连https都是红色的&#xf

【解决安全扫描漏洞】---- 检测到目标站点存在 JavaScript 框架库漏洞

1. 漏洞结果 JavaScript 框架或库是一组能轻松生成跨浏览器兼容的 JavaScript 代码的工具和函数。如果网站使用了存在漏洞的 JavaScript 框架或库,攻击者就可以利用此漏洞来劫持用户浏览器,进行挂马、XSS、Cookie劫持等攻击。 1.1 漏洞扫描截图 1.2 具体漏洞的 js 文件 1.3 参考博客Vue 项目安全扫描漏洞&#xf

Manus 使用的工具和提示词被曝光,安全令人担忧

事件概述2025年3月10日,X平台用户@jian发布帖子称通过简单的自然语言指令成功获取Manus的系统文件(路径:/opt/.manus/),暴露其沙箱运行时代码、工具链及完整提示词框架。此次泄露不仅揭示其基于Claude Sonnet模型的底层架构,更暴露出严重的安全设计缺陷,引发行业

Spring Boot 3中JWT密钥安全存储方案

在Spring Boot 3中,存储和赋值JWT加密密钥的安全实践如下。核心原则是避免硬编码密钥,优先使用外部化配置和安全存储方案:推荐方案:外部化配置 + 环境变量1. 配置 application.yml/application.properties yaml# application.yml jwt: secret-key:

C语言字符串复制的安全升级:strcpy_s () 与 strncpy_s () 全方位解析及对比

在 C 语言发展历程中,字符串操作的安全性一直是开发者关注的焦点。传统的strcpy()和strncpy()函数因缺乏安全检查机制,常导致缓冲区溢出等严重问题。为解决这一痛点,C11 标准引入了带边界检查的安全函数strcpy_s()和strncpy_s()。本文将从函数特性、实现原理、使用场景等方面深入解析这两个安全函数,并全程对比其

【安全函数】整数转字符串 itoa_s () 安全指南

在 C/C++ 开发中,“内存安全” 是企业级应用、金融系统及嵌入式设备的核心诉求 —— 而传统itoa()函数因缺乏缓冲区溢出检查,常成为内存漏洞的温床。itoa_s()作为itoa()的安全增强版,通过强制参数校验、缓冲区边界检查与明确错误反馈,解决了前者的安全隐患,成为 Windows 平台及遵循 C

私密聊天还在怕泄密?Fiora+cpolar 新姿势,让 “悄悄话” 锁进安全箱!

文章目录 前言 1.关于Fiora 2.安装Docker 3.本地部署Fiora 4.使用Fiora 5.cpolar内网穿透工具安装 6.创建远程连接公网地址 7.固定Uptime Kuma公网地址 前言在数字监控无孔不入的时代,Fiora像个「社交隐身衣」——这款开源通讯工具允许你自定义聊天界面、加密消息内容,甚至给对话框设置「阅后即焚」时效。