数据安全/隐私保护

首页 标签 数据安全/隐私保护
# 数据安全/隐私保护 #
关注
126671内容
|
5小时前
|
《ZAKU渗透论:卓伊凡的2026渗透工程》第四章:Web攻击原理(下)——XSS、CSRF、文件上传漏洞
本章详解XSS、CSRF与文件上传三大Web漏洞:XSS通过注入恶意脚本窃取Cookie;CSRF伪造已登录用户请求执行非自愿操作;文件上传漏洞则因校验缺失致服务器被控。三者共性——过度信任用户输入。(239字)
|
5小时前
|
《ZAKU渗透论:卓伊凡的2026渗透工程》第三章:Web攻击原理(上)——注入与SQL注入
本章详解Web攻击核心——注入与SQL注入。通过“小明输入‘小明’OR‘1’=‘1’秒变管理员”的生动案例,揭示攻击本质:程序混淆数据与代码,导致恶意SQL被执行。深入剖析万能密码、数据窃取、权限绕过等危害,并指出漏洞长期存在的根源:历史代码、意识不足与修复成本。
|
5小时前
|
《ZAKU渗透论:卓伊凡的2026渗透工程》第一章:黑客是怎么工作的?
渗透测试是授权下模拟黑客攻击,检验系统安全性;白帽合法防护,黑帽非法入侵,灰帽亦违法。攻击分7步:侦察、武器化、投递、利用、安装、C2、目标达成。它不同于自动化漏洞扫描,重在人工验证与深度分析。(239字)
3人团队搞定500+接口:用Skills构建可复用的“测试技能库”,复用率提升80%
本文直击接口自动化测试痛点:脚本重复率高、复用率不足20%、维护成本飙升。提出“测试技能库”新范式——将校验逻辑提炼为可检索、可组合、带契约的“技能”,实现从“代码复用”到“能力复用”的跃迁。含三层架构、落地三步法与真实订单案例,助团队降本增效。
|
9小时前
| |
深度了解千问Qwen3.7-Max 阿里云百炼旗舰模型能力特点与计费订阅方案参考
在国内大模型产业高速发展的当下,通用大模型逐步从基础对话服务,走向复杂推理、工程编码、长文本处理、多领域专业分析等高阶应用场景。阿里云百炼作为国内主流大模型服务平台,持续迭代通义千问系列模型,**Qwen3.7-Max** 作为当前定位旗舰级的主力版本,凭借顶尖的综合能力、全面的场景适配、稳定的服务表现,成为企业研发、个人开发者、内容创作、智能体搭建等场景的首选模型之一。
|
15小时前
|
阿里云TokenPlan和CodingPlan有啥区别?选哪个调用ai模型更划算?
阿里云百炼两大订阅方案:Coding Plan(200元/月)面向个人开发者,按调用次数计费,仅支持文本模型,有频次限制;Token Plan团队版(198–1398元/坐席/月)面向企业团队,按Credits统一抵扣,支持文本+图像多模态模型,无频次限制、多租户隔离、数据不用于训练。开通阿里云百炼免费领取千问tokens:https://t.aliyun.com/U/fPVHqY
|
15小时前
|
阿里云Coding Plan和Token Plan团队版有啥区别?百炼ai大模型平台如何选择?
阿里云百炼提供Coding Plan(个人向,按次计费、限频次、仅文本模型)与Token Plan团队版(企业向,按Credits计费、无频次限制、支持文本+图像多模态),适配不同场景与安全合规需求。免费领取7000万tokens:https://t.aliyun.com/U/fPVHqY
|
1天前
|
《OpenClaw行为审计与追溯系统设计》
本文针对OpenClaw智能体黑箱决策带来的可控性挑战,深入探讨了行为审计与追溯系统的构建思路与核心技术。文章指出行为审计的本质是智能体全生命周期的数字孪生,而非简单日志记录,详细阐述了原子化行为语义建模、分层数据采集、因果推理、行为指纹识别与意图溯源等关键技术,同时分析了异步处理架构、混合存储方案与隐私保护机制的实现要点。
|
1天前
|
合法云服务滥用型钓鱼攻击机理与防御体系研究 —— 以 Google AppSheet 钓鱼事件为例
2026年5月,卡巴斯基披露新型钓鱼攻击:攻击者滥用Google AppSheet等合法低代码平台,以noreply@appsheet.com等可信域名发送高仿真邮件,伪装名企诱导用户访问仿冒页面窃取凭证。该攻击绕过传统邮件鉴权与黑名单机制,呈现“白服务武器化”新特征。本文完整还原攻击链,提出涵盖邮件网关、链接检测、终端防护、身份增强与管理培训的五层防御体系,并提供可落地的检测规则、脚本及配置方案。(239字)
|
1天前
|
债务催收场景钓鱼攻击机理分析与全链路防御研究
本文系统剖析以假冒债务催收为载体的高发金融钓鱼攻击,揭示其胁迫话术、跨平台协同、高仿真伪造等特征及传统防护失效原因;构建涵盖网关检测、终端防护、身份核验、应急响应与合规治理的闭环防御体系,并提供可落地的检测规则与代码示例,助力金融机构与个人精准识别、拦截与处置此类威胁。(239字)
免费试用