-
警惕利用“新冠病毒”名义的网络钓鱼攻击
所属栏目:[资源] 日期:2020-02-06 热度:105
最近,利用冠状病毒爆发事件展开的攻击活动频出,主要的攻击形式为针对个人的网络钓鱼。基于这个现状,笔者整理了几类比较典型的攻击案例,借此希望帮助大家更好地识别虚假、恶意信息。 疫情当前,不容 黑客 妄行。 1. 提供周围区域的感染列表 在美国,黑[详细]
-
批量删除Jira或者Confluence项目
所属栏目:[资源] 日期:2020-02-06 热度:58
需求背景: 因为公司脱敏需求,需再搭建一套jira+confluence的环境。于是我用镜像起了一套。 新环境起来之后,需要删除已有的project。 手动删除效率低,于是考虑了批量删除的操作。 大致实现过程, 记录 如下: 1.1)先去jira Manage apps下载免费的Atlas[详细]
-
A/B测试中20个必须知道的问题
所属栏目:[资源] 日期:2020-02-06 热度:165
在网站和移动产品设计和开发中、以及 互联网 产品运营中,我们经常会面临多个产品设计和运营方案的选择,比如某个按钮是用红色还是用蓝色,是放左边还是放右边。传统的解决方法通常是集体讨论表决,或者由某位专家或领导来拍板,实在决定不了时也有随机选[详细]
-
接口测试:401 Unauthorized
所属栏目:[资源] 日期:2020-02-06 热度:51
状态码 401 Unauthorized 代表客户端错误,指的是由于缺乏目标资源要求的身份验证凭证,发送的请求未得到满足。 测试 接口时出现如上问题,在 Controller 打了断点但发送请求后并未跳转: Controller 如下: 初步判断问题原因为权限不足。 此项目采用 Oaut[详细]
-
一次搞定各种数据库 SQL 执行计划
所属栏目:[资源] 日期:2020-02-06 热度:61
执行计划(execution plan,也叫查询计划或者解释计划)是 数据库 执行 SQL 语句的具体步骤,例如通过索引还是全表扫描访问表中的数据,连接查询的实现方式和连接的顺序等。如果 SQL 语句性能不够理想,我们首先应该查看它的执行计划。本文主要介绍如何在[详细]
-
针对USB接口的安全测试方法研究
所属栏目:[资源] 日期:2020-02-04 热度:52
USB 已经成为计算机与智能设备的必备接口之一,广泛应用于社会的各个场景。近年来各类硬件产品的安全事件层出不穷,出现了多种针对USB接口的攻击手段,导致相关系统面临着严重的安全风险。开展USB接口的 安全测试 方法研究,能有效评估设备的安全强度,降[详细]
-
为什么要使用智能合约来构建区块链应用程序?
所属栏目:[资源] 日期:2020-02-04 热度:93
人们需要了解为什么以及何时使用智能合约来开发区块链应用程序。 区块链技术最关键的特征之一就是它的去中心化性质。这意味着其信息由网络的所有各方共享。因此,它消除了中间人或中间机构来促进运营的需要。此功能特别有用,因为它可以避免黑客和欺诈活动[详细]
-
“新冠肺炎”可能给中国互联网带来的十大变化
所属栏目:[资源] 日期:2020-02-04 热度:170
春节长假即将过去,因“新冠肺炎”疫情而宅在家中,大家最常见的动作就是玩 手机 ,刷朋友圈和看微信群,每个人心情很跌宕。不是愤怒得手脚冰凉,就是感动得热泪盈眶。但无论如何,我们在 移动互联网 上有更深的感受:同生一世,我们是一个生命共同体。 长[详细]
-
调试JavaScript少不了这几个技巧
所属栏目:[资源] 日期:2020-02-04 热度:146
1. 自动断点 有时候在执行 JavaScript 代码的时候,可能来不及设置断点,代码就被执行了,其实可以通过在代码中写上 debugger(代码中第 8 行),让代码执行到 debugger 的位置自动暂停。 2. 手动断点 断点是程序员调试代码时非常好用的利器,通过断点调试可[详细]
-
激活10亿美元市场:区块链在电信业率先试点
所属栏目:[资源] 日期:2020-02-04 热度:94
2020年国际消费电子展,区块链在应用层面迈出了重要一步。 1月9日,三星SDS和Syniverse宣布双方签署谅解备忘录,整合移动和区块链技术,共同开发不受钱包限制的移动支付平台,从而为移动运营商以及物流、金融、旅游酒店、媒体娱乐、零售市场的企业提供跨地[详细]
-
区块链:告别浮躁 深耕应用
所属栏目:[资源] 日期:2020-02-04 热度:89
食品溯源、电子发票、物流跟踪、跨境支付2019年,区块链去中心化、可追溯、防篡改等硬核实力逐渐被挖掘,它不再是比特币的代名词,而正成为赋能千行百业的利器。 步入2020年,在政策的驱动下,随着各行业的高度重视以及领先科技企业入局,区块链技术将持续[详细]
-
Linux 安装与配置 常见异常与解决办法
所属栏目:[资源] 日期:2020-01-25 热度:168
1.通过VMware安装Ubuntu提示以独占方式锁定此配置文件失败。另一个正在运行的VMware进程可能正在使用配置文件以及虚拟机黑屏 解决办法:以管理员方式打开cmd命令,输入netsh winsock reset(这个命令是重置网络规范,黑屏的原因很可能就是VMware软件跟本地[详细]
-
SQL建表查询优化的30个小技巧
所属栏目:[资源] 日期:2020-01-25 热度:175
SQL 语句优化一直是一个比较热门的话题,是面试的时候经常备问到的问题之一,网上有许多关于这方面的 文章 ,可谓是多而杂乱,为了便于学习,我特意搜集以下30条具体建议,以帮助更多朋友。如果有不对的地方,还请各位多多指正! 1.对查询进行优化,应尽量[详细]
-
渗透测试工程师视角下的渗透测试流程
所属栏目:[资源] 日期:2020-01-25 热度:81
一直忙着做安服项目,好久没发稿了,今天特意抽出时间写篇 文章 ,希望能帮助到大家。作为一直在乙方做 渗透测试 的攻城狮,入行之前在freebuf上看过类似渗透测试流程的文章,当然对我的帮助不少,非常感谢。但是现如今再次翻看这些文章,发现好多文章不是[详细]
-
不能发现BUG的测试用例不是好的测试用例吗?
所属栏目:[资源] 日期:2020-01-25 热度:200
一般情况下 技术 岗面试都需要经历面试和笔试部分,面试过程中主要采用问答的形式,一般没有完全固定的回答,主要是根据自己的工作经验应答面试官的问题,而笔试部分更注重基础知识以及问题的常规解决方案。下面IT技术宅男为大家整理了18个常见的问题: 1[详细]
-
使用JMeter代理服务器录制APP脚本
所属栏目:[资源] 日期:2020-01-25 热度:69
重点:证书的安装,需要将 Jmeter 安装目录下证书传送到 手机 ,使用手机安装(不要用QQ传送给手机,手机提示无法安装,可使用网盘方式传送,可成功安装证书) (出现该错误时,需安装证书) 简单的配置教程如下,不够详细的可参考网上其他教程,主要想强[详细]
-
Yslow优化之Add expires headers
所属栏目:[资源] 日期:2020-01-25 热度:113
相信很多前端童鞋都用过yslow来优化页面吧,不知道有多少人会被add expires headers这一规则困扰,今天我来说道说道。 本文就不介绍yslow了,这里着重介绍一下优化项中的 add expires headers 。正如短板效应所阐释的道理,网站评分可能会因为这一项评分F[详细]
-
微软正式开源受 Rust 启发的新编程语言 Verona
所属栏目:[资源] 日期:2020-01-25 热度:102
一个月前, 微软 研究人员 Matthew Parkinson 曾提到:微软正在开发基于 Rust 的新编程语言,该项目被命名为 Verona。现在,微软已将 Verona 正式开源。 根据微软给出的介绍,Verona 项目旨在探索有关语言和运行时设计的研究,以实现安全的可扩展内存管理[详细]
-
澳研究人员正利用疫苗快速开发技术研制新型冠状病毒疫苗
所属栏目:[资源] 日期:2020-01-25 热度:153
澳大利亚昆士兰大学正利用一种专利 技术 以期快速生产针对新型冠状病毒的疫苗。 该科研项目领头人之一——昆士兰大学的基思·查佩尔22日对新华社记者说,学校的研究团队已获得新型冠状病毒的基因序列,目前正处于研制相关疫苗的初期阶段。 这种由昆士兰大[详细]
-
抖音开展大规模打击刷粉、刷量,账号广告导流行动
所属栏目:[资源] 日期:2020-01-25 热度:146
抖音开展啄木鸟2019清理行动,大规模打击,抖音刷赞、抖音刷粉,抖音账号广告导流等作弊行为。 抖音官方对外表示:啄木鸟2019清理行动中,累计封禁100万粉丝以上的抖音账号超过240个,封禁10万粉丝以上的抖音账号超过3800个。拦截黑产刷赞、刷粉类的虚假刷量[详细]
-
成都市消协春节警示:扫码领赠品谨防信息泄露
所属栏目:[资源] 日期:2020-01-24 热度:168
四川省成都市消费者协会发布春节消费警示,提醒消费者在欢度春节时要安全文明出行,理性健康消费,特别是扫码领取商家“赠送”的礼品时,要谨防个人信息泄露。 警示称,春节正值商家销售旺季,各类商品促销打折五花八门,建议消费者要理性对待商家的促销活[详细]
-
国家安全时代,如何应对未知漏洞攻击?
所属栏目:[资源] 日期:2020-01-24 热度:120
安全(查杀)引擎与恶意攻击的攻防拉锯战,从单机时代的恶意软件加壳 vs.静态黑特征匹配,发展到了 互联网 时代基于 漏洞 的利用vs.基于行为黑、白特征的混用。如今,则是在国家安全这一大背景下的新型攻防对抗。 1月17日,奇安信在京发布了最新安全引擎“[详细]
-
颠覆“查漏洞打补
所属栏目:[资源] 日期:2020-01-24 热度:160
1月17日,第三代安全引擎——“天狗”在北京正式发布,这标志着 网络安全 技术 已经从第一代查黑、第二代查白,发展到以“天狗”为代表的、第三代查行为的安全引擎。 作为安全引擎技术史上的一次突破,“天狗”颠覆了查 漏洞 打补丁的传统安全防护思路,即[详细]
-
为什么你的发行版仍然在使用“过时的”Linux 内核?
所属栏目:[资源] 日期:2020-01-24 热度:100
检查一下你的系统所使用的 Linux 内核版本,你十有八九会发现,按照 Linux 内核官网提供的信息,该内核版本已经达到使用寿命终期(EOL)了。 一个软件一旦达到了使用寿命终期,那么就意味着它再也不会得到 bug 修复和维护了。 这自然会引发一连串问题:为[详细]
-
特斯拉汽车被曝出现故障“突然意外加速”引发多起事故
所属栏目:[资源] 日期:2020-01-24 热度:200
美国国家公路交通安全管理局(NHTSA)近日表示,他们正在调查有关 特斯拉 汽车存在缺陷导致“突然意外加速”的指控,此前他们收到了一份请愿书,其中引用了127起声称因此 故障 而发生的事故。 2019年12月19日,NHTSA下属部门缺陷调查办公室(ODI)的电子邮[详细]