Loading...
js逆向爬虫1目标:有道翻译首先输入两个翻译,发现提交的参数请求中两个参数不同,一个是带time的,另一个是sign。很明显一个是时间生成器生成的数,另一...
访问控制访问控制模型访问控制概念:针对越权使用资源的防御措施目标:防止对任何资源未进行授权的访问(1.非法用户使用系统资源;2.合法用户非法使用系统资源)...
环境变量攻击环境变量一组动态的定义值OS运行环境的一部分影响正在运行进程的行为方式(加载哪些外部DLL)当执行一个程序时,如果没有提供完整的路径,shel...
鉴别机制与技术鉴别的需求和目的需求:某一成员(声称者)提交一个主体的身份并声称它是那个主体目的...
动态分析基础技术动态分析:运行恶意代码后进行分析,通常是在静态分析无法处理后实行,是恶意代码分析流程的第二步沙盒技术-SandBox定义:用于安全运行程序...
虚拟机中分析恶意代码惠普打印机偷偷上传用户打印文件的数据(类型、时间戳、文件体积、使用报告)Xcode Ghost感染的是程序员的开发工具,入侵编译的AP...
网络空间安全技术体系与技术网络空间安全技术体系网络空间安全保护机制五重屏障十大领域框架总需求是...
软件漏洞-缓冲区溢出概述漏洞定义:信息系统硬件、软件、OS、网络协议、数据库等在设计上、实现上出现的可以被攻击者利用的错误、缺陷、疏漏(弱点!)漏洞分类:...