桃園抓漏

“套路貸”盯上校園市場,受騙學生超過1.1萬

央視網訊息:前兩年,“校園貸”的突然興起,令很多大學生身陷其中。在相關部門的嚴厲打擊下,“校園貸”漸漸遠離了莘莘學子的世界。可是讓人沒想到的是,大學生遠離了“校園貸”,卻又被“套路貸”盯上了。近日,

安全性太差,中國一物聯網公司遭SEC點名批評

又一家物聯網裝置供應商被爆出現了基本的安全漏洞,讓攻擊者有機可趁。 這一次出現問題的是中國監控攝像機制造商雄邁,因其XMEye P2P雲服務的安全性較差而受到了美國證券交易委員會(SEC)研究人員的點名批評。其中,

曲速未來:SASL漏洞簡單驗證和安全層

簡單認證和安全層(SASL)是網路協議中使用的認證層。SASL並不是一種協議,只是提供給應用和共享庫的開發者一種認證、資料完整性校驗和加密的機制的框架。 在該框架和一些外掛中,有很

web安全-淺談xss攻防

近來反反覆覆讀了一些xss和csrf攻防的一些文章,大體上讀完了《XSS跨站指令碼剖析與防禦》這本書,之前淺浮的以為xss僅僅需要對使用者輸入內容進行過濾,然而現在重新審視xss的攻擊技巧著實令人眼花繚亂。

基於 DREAD 模型的漏洞等級計算

去年,寫過一篇《漏洞運營規範化》,當時有些朋友問,無論是使用cvss,dread,owasp,或者是現有國內各大src的評級標準,能不能有一套可以減少爭議,能夠自動化實現的方法呢? 在這一年中,和團隊成員不

1716097910.3268