资讯

万字长文浅谈三高系统建设方法论和实践

1 概述整个软件的发展历程是一部软件复杂性对抗史,软件的复杂性分为技术复杂性和业务复杂性,业务复杂性主要是建模和抽象设计,技术复杂性主要是三高(高性能,高并发,高可用)的应对,C端…

影响所有用IPv6的系统!Windows TCPIP远程执行代码漏洞风险通告

今日,亚信安全CERT监控到安全社区研究人员发布安全通告,披露了Windows TCP/IP 远程执行代码漏洞(CVE-2024-38063)。该漏洞源于Windows TCP/I…

企业安全 | 欺骗的艺术案例实践

1. 核心理念在网络安全中,“绝对安全”是不现实的,尤其是在面对不断进化的攻击手段时。因此,延缓攻击者的行动,为安全运营人员争取足够的响应时间,是网络安全建设的重要目标。充分融合“…

漏洞分析 | Inxedu 后台文件上传致远程命令执行漏洞

Inxedu介绍:inxedu(因酷)是一个用Spring+spingMVC+Mybatis+MySQL开发的开源在线教育系统,包括网络课堂、MOOC平台、校园学习平台 、 E-l…

敏捷的两种方式:Kanban和 Scrum

敏捷方法通过提供灵活、迭代的项目管理方法,改变了软件开发。敏捷方法中最著名的框架是 Kanban 和 Scrum。虽然这两种方法都旨在提高生产力和效率,但它们的运作原则和实践却截然…

光指令注入攻击 | IOT物联网声控设备的噩梦

杨叔注:2020年,物理威胁也开始进入新的阶段。尤其是在信息/网络安全得到大力发展强化的现在,物理渗透、越位刺探和非常规窃密,也超越社工行为,成为飞速发展的新威胁趋势。OK,接下来…

谣言粉碎机 | 用热成像就能防针孔偷拍?

声明:本篇不讨论热成像的技术原理和厂商对比,仅仅就实际使用层面,结合经验做一个深入浅出的分析对比。01 热成像有没有用从2017年RC²反窃密实验室第一次推出反窃密课程起,学员们就…

详解OpenCart 支付插件Divido payment SQL注入漏洞

产品介绍:OpenCart 是世界著名的开源电子商务系统,系统开发语言为 PHP。早期由英国人 Daniel Kerr 个人开发,项目托管在 GitHub。OpenCart 总部设…

企业安全 | 数据安全风险分析

1 数据全生命周期风险数据全生命周期过程均存在风险点,一个环节的泄露都可以导致数据防护的失效,比如:(1)数据在传输过程中采用https协议加密,但是在数据库中采用明文存储,数据极…

细数中国香港电影里的反窃密场景

之前杨叔聊了聊取自现实反黑题材的国产电影《扫黑•决战》,影片中对于扫黑专案组的反偷拍反窃听环节做了些许描述,今天我们再来看看中国香港电影。声明:以下影片内容描述及截图,大部分来自国…