2021-09-12 web安全►书籍 Web安全深度剖析 # Web 安全简介 # 服务器是如何被入侵的 过去的黑客攻击大多数是直接针对姆比送进行攻击,比如端口扫描、一些服务的密码爆破 (FTP、数据库)、缓冲区溢出攻击等方式直接获取目标权限 C 段渗透:攻击者通过渗透同一网段内的一台主机对目标主机进行 ARP 等手段渗透 社会工程学:高端攻击者必须掌握的技能 Read More
2021-07-25 学习分享 WPS兼容性 与操作系统的兼容性 最新版本的 WPS 对 Windows (Win2000-Win10)、Linux、Mac、Android (Android4.0 或更高版本)、iOS (iOS 所有的 iphone 固件版本以上,iOS 12 及以上) 都表示支持 PDF 新增:兼容系统控件中的功能(长按取词、复制、朗读,定义) 与数据的兼容性 不同版本间的数据兼容性 支持新旧版本界面风格随时切换 一般来说高版本支持低版本,但是高版本中出现一些新功能,在低版本中可能会出现一些小问题 不同软件间的数据兼容性 与 Microsoft Office 中的 Word,Excel,PowerPoint 一一对应,应用 XML 数据交换技术,无障碍兼容 docx.xlsx.pptx,pdf 等文件格式,你可以直接保存和打开 Microsoft Word、Excel 和 PowerPoint 文件,也可以用 Microsoft Office 轻松编辑 WPS 系列文档。 无隔阂兼容 MS-Office 加密信息、宏文档 内容互联、知识分享 —— 以提升效率为核心的互联网应用 。(文档方面) 支持.ppt.pptx.pot.potx.pps.dps.dpt 等文件格式的打开和播放,包括加密文档(演示方面) 支持 Airplay、DLNA 播放 PPT 支持 xls、xlt、xlsx、xltx、et、ett 等格式的查看,包括加密文档(表格方面) 支持金山快盘、Dropbox、Box、GoogleDrive、SkyDrive、WebDAV 等多种主流网盘 Read More
2021-07-18 学习分享 降噪耳机 # 准备 从噪音污染的例子引入话题,引入降噪,简单讲述降噪的历史发展 物理原理简单了解 (图理结合) 降噪类型 (图理结合) 涉及计算机领域的知识 降噪耳机对我们生活影响 (健康、价格、使用范围、优缺点、目前发展趋势) qq 视频,软件实现降噪? 大家 (知乎、各论坛、各种研究学者) 对降噪耳机的看法,我的看法 Read More
2021-04-01 web安全►漏洞 XSS跨站脚本攻击 XSS 是一种被恶意注入不好的代码,然后在用户的软件或者浏览器中运行,通常原因是由于浏览器或者软件过滤不足,或者浏览一些不友好的博客文章 XSS 对服务器不具有毒害性,具有强烈的传播性,可以类似于病毒传播,借助于浏览器平台进行大肆传播 XSS 普遍原因: web 浏览器安全技术 安全意识 软件开发人员并没有在安全方面深入学习 攻击范围多且广,防不胜防 XSS 最初是一种弹出对话框使用户输入信息的一种攻击性不强的技术,但是它和其他技术一起使用,很容易使网站瘫痪,造成很大的损失 Read More
2021-03-13 密码学 同一个密码的危害 # 知识储备 密码泄露原因: 本地泄露 1.1 恶意木马 / 恶意植入 / 键盘监听 建议: 不在公共或者潜在安全的设备上进行密码操作 不安装未知来源的盗版软件 1.2 伪造 有人开发一款和官方软件一模一样的 App,或者抢先占用 alipay:// 这个协议的 URL_Scheme 建议: 从可信的源下载安装软件 传输过程泄露 在一个不可靠的网络环境下,黑客可以使用 Wireshark 这样的工具包拦截请求包,直接可以看到密码 Read More