2015-10-13 AnnatarHe
通过发布订阅模式过滤数据 现在我们已经把应用中比较敏感的代码放到了一些方法里面,我们还需要学习Meteor安全故事的另一半内容了。 到现在为止,我们一直是假设整个整个数据库到客户端上,这意味着我们调用Tasks.find()方法我们将会得到集合中所有的数据。如果我们应用程序的用户想要保存私密敏感信息的话,这样做并不好。我们需要一种可以控制数据的方法,使Meteor发送所需数据到客户端数据库 继续阅读 »
2019-04-14 Robin Wen
文/Robin 本站推广 币安是全球领先的数字货币交易平台,提供比特币、以太坊、BNB 以及 USDT 交易。 币安注册: https://accounts.binancezh.pro/cn/register/?ref=11190872 邀请码: 11190872 酝酿了一段时间,新专栏「隐私极客」终于和大家见面了。 关于隐私,「黑客伦理与信息时代精神」写到:「言论自由和隐私权一直是很重要的黑客理想,网络的发展也一直与此一致。隐私不只是一个伦理问题,它还是一个技术问题」。 题图来自: © Consumer Reports / 66 Ways to Protect Your Privacy Right Now / co 继续阅读 »
2020-07-10 Robin Wen
文/Robin 本站推广 币安是全球领先的数字货币交易平台,提供比特币、以太坊、BNB 以及 USDT 交易。 币安注册: https://accounts.binancezh.pro/cn/register/?ref=11190872 邀请码: 11190872 前言 剪切板是指操作系统提供的一个暂存数据,并且提供共享的一个模块。通常情况下,我们在搜索信息,输入网站的过程中常常会进行复制,而这些复制的信息则会暂存在剪切板里。每次打开应用程序时,许多流行的应用程序都会静默读取剪贴板上的所有内容。比如某信复制了某口令,某宝会自动读取,然后可以快捷地跳转到商品页;再比如某信复制了银行卡号,打开网银会自动弹出是否要去转账。这 继续阅读 »
2017-03-29 Jamling
本次讲一个入侵公司OA系统,获取公司员工薪资待遇的故事。首先声明一下,入侵人不是我,是我的一个朋友,为方便叙述,在这里使用第一人称。 more 之前在某软件公司,使用的OA系统是由一家比较知名的另一软件公司深度定制的。里面使用了大量的javascript。有一次公司OA上新增了一个模块,用于查询员工的XX信息。当时我点击进去一看,XX的值竟然有光标闪烁,而且还可以输入值,当时我的第一反应就是,这应该是一个text域,一看源代码,果然是。那么我就想,既然是可编辑的text域,那么我可不可以提交此值呢?接着就去研究相关的源代码,然后竟然发现了查询XX值的SQL语句!哈哈,有了SQL我什么事不能做?不过SQL并不能直接执行。通过更深 继续阅读 »
2020-07-16 Robin Wen
文/Robin 据福布斯报道,今日凌晨,多位名人政要、一些公司以及加密货币大 V 的推特账号被黑客袭击,包括苹果公司、特斯拉 CEO 埃隆・马斯克、比尔・盖茨、美国前总统奥巴马、美国总统候选人拜登、彭博社创始人 Bloomberg,著名歌手侃爷 Kenye West、Gemini、Coinbase、币安 CEO 赵长鹏、Tron 波场创始人孙宇晨、区块链媒体 CoinDesk 等推特账户都发布了相关的数字货币钓鱼骗局信息。 这个诈骗信息长什么样呢? I am giving back to my community during COVID-19! All Bitcoin sent to my address below 继续阅读 »
2017-03-28 Jamling
Web系统非常容易受到攻击,SQL注入做为一个常用的攻击方式,常见于一些老的系统。危害相当大。在这里讲一个SQL注入相关的例子。 more 那是多年以前的事,再次见到她,不禁怦然心动,几年不见,她已是亭亭玉立,作为一枚单身狗,当然会有一些想法。在得知她仍单身的情况后,心中狂喜,满以为能通过这次的邂逅,拉近双方的距离,或许能终结我的单身生活也说不定,哈哈。不过,接下来的事却令我失望,漂亮的女生总是高冷的,但这并没有让我退却。我想方设法得到她的更多信息,如此才好展开攻势。不过她好像觉察到了我的意图,或是之前也有人使用过相同的伎俩,她拒绝向我透漏更多的个人信息。不过,这难不倒我这个技术出身的,我相信在网络的时代,我终会找到一丝蛛丝马 继续阅读 »
2015-04-23 Lingxian Kong
本文对Group Base Policy(GBP)进行入门介绍。 BluePrint信息 Drafter: Kyle Mestery Assignee: Sumit Naiksatam Company: Cisco GBP简介 GBP,全称Group Based Policy,基于组的策略,OpenStack提供声明策略模型,给用户提供了简单的面向应用的接口。 当前neutron抽象出的这种对应传统网络设备的模型,仅适合有网络基础的网络管理员使用与配置,对于应用管理员或应用开发者(后简称应用人员)来说,很难正确的配置一整套应用系统的网络连通性(包括安全策略)。GBP正是为了解决这一问题而生的。GBP像是在应用管理员 继续阅读 »