抓漏專家

使用Semmle QL進行漏洞探索 Part2

前言 本系列的 第一部分 介紹了 Semmle QL ,以及Microsoft安全響應中心(MSRC)如何使用它來稽核向我們報告的漏洞。這篇文章討論了一個我們如何主動使用它的例子,包括Azure

AWE 2019啟示錄:貴在三星的“倔強”

2019年的AWE已經閉幕一段時間,圍繞家電行業新風向的討論卻遲遲沒有結束。 一方面,家電行業在很長一段時間內沒有出現突破性創新,從產品形態到市場格局都有著固化的跡象,即便有一些創業者想要拿出新概

跨域方式及其產生的安全問題

前言 最近在學習和挖洞的過程中碰到了一些因為涉及跨域而產生的安全問題,結合之前所學總結分享一下 同源策略 概念 同源策略是一種約定,它是瀏覽器最核心也最基本的安全功能。以下特徵被稱之為同源

加盟雲米,最後的結局可能是血本無歸

繼華米之後,雲米成了小米生態鏈中第二家赴美上市的公司。這在大眾認知裡似乎挺陌生。也是,在網際網路理論里人們只能記住第一名,第二名往後都是其他,這多少對主打網際網路家電的雲米來說有點弔詭。相比於華米上市至今所引起的關注

關於Web安全常見的攻防姿勢

關於Web安全的問題,是一個老生常談的問題,作為離使用者最近的一層,我們大前端應該把手伸的更遠一點。 我們最常見的Web安全攻擊有以下幾種: XSS CSRF ClickJacking SQL Inje

誰製造了“香椿自由”?

編者按:本文來自微信公眾號“ 零售老闆內參 ”(ID:lslb168),作者:楊亞飛,36氪經授權釋出。 核心導讀: 1.香椿過往市場消費特徵是什麼樣的? 2.誰在消費香椿?線上平臺又有怎

涉嫌侵權案:顧家家居被敏華公司正式告上法庭

【編者按】因專利侵權案被敏化公司告上法庭的估價家居的確存侵權嫌疑,由於功能沙發結構設計和元件研發投入巨大,敏華公司對其專利技術也非常珍視,此次面對侵權的強硬態度也給其他家居企業提了個醒,從根本上提高自

關於我學XSS躺過的那些坑

XSS字元編碼 在學習編碼繞過時由於數量多,型別相似,不太容易記得住,記得全,故做此記錄。 0x01 Html標籤屬性中執行 簡單瞭解: Html標籤屬性中的XSS問題多屬於javascrip

企業數字風險管理優化四部曲(基礎框架版)

近年來,網路威脅情報興起,企業組織可以接觸到大量網路威脅和攻擊相關的資訊,進而專注於分析策略與技術,並利用這些資訊優化威脅防禦、降低風險。不過,要想真正有效地利用威脅情報來緩解風險,管理者必須能合理地評估並管理

1714247383.143