Web安全深度剖析

# Web 安全简介

# 服务器是如何被入侵的

  1. 过去的黑客攻击大多数是直接针对姆比送进行攻击,比如端口扫描、一些服务的密码爆破 (FTP、数据库)、缓冲区溢出攻击等方式直接获取目标权限
    C 段渗透:攻击者通过渗透同一网段内的一台主机对目标主机进行 ARP 等手段渗透
    社会工程学:高端攻击者必须掌握的技能

Read More

WPS兼容性

  1. 与操作系统的兼容性
    最新版本的 WPS 对 Windows (Win2000-Win10)、Linux、Mac、Android (Android4.0 或更高版本)、iOS (iOS 所有的 iphone 固件版本以上,iOS 12 及以上) 都表示支持
    PDF 新增:兼容系统控件中的功能(长按取词、复制、朗读,定义)
  2. 与数据的兼容性
  • 不同版本间的数据兼容性
    支持新旧版本界面风格随时切换
    一般来说高版本支持低版本,但是高版本中出现一些新功能,在低版本中可能会出现一些小问题
  • 不同软件间的数据兼容性
    与 Microsoft Office 中的 Word,Excel,PowerPoint 一一对应,应用 XML 数据交换技术,无障碍兼容 docx.xlsx.pptx,pdf 等文件格式,你可以直接保存和打开 Microsoft Word、Excel 和 PowerPoint 文件,也可以用 Microsoft Office 轻松编辑 WPS 系列文档。
    无隔阂兼容 MS-Office 加密信息、宏文档 内容互联、知识分享 —— 以提升效率为核心的互联网应用 。(文档方面)
    支持.ppt.pptx.pot.potx.pps.dps.dpt 等文件格式的打开和播放,包括加密文档(演示方面)
    支持 Airplay、DLNA 播放 PPT
    支持 xls、xlt、xlsx、xltx、et、ett 等格式的查看,包括加密文档(表格方面)
    支持金山快盘、Dropbox、Box、GoogleDrive、SkyDrive、WebDAV 等多种主流网盘

Read More

降噪耳机

# 准备

从噪音污染的例子引入话题,引入降噪,简单讲述降噪的历史发展
物理原理简单了解 (图理结合)
降噪类型 (图理结合)
涉及计算机领域的知识
降噪耳机对我们生活影响 (健康、价格、使用范围、优缺点、目前发展趋势)
qq 视频,软件实现降噪?
大家 (知乎、各论坛、各种研究学者) 对降噪耳机的看法,我的看法

Read More

XSS跨站脚本攻击

  1. XSS 是一种被恶意注入不好的代码,然后在用户的软件或者浏览器中运行,通常原因是由于浏览器或者软件过滤不足,或者浏览一些不友好的博客文章

  2. XSS 对服务器不具有毒害性,具有强烈的传播性,可以类似于病毒传播,借助于浏览器平台进行大肆传播

  3. XSS 普遍原因:
    web 浏览器安全技术
    安全意识
    软件开发人员并没有在安全方面深入学习
    攻击范围多且广,防不胜防
    XSS 最初是一种弹出对话框使用户输入信息的一种攻击性不强的技术,但是它和其他技术一起使用,很容易使网站瘫痪,造成很大的损失

Read More

同一个密码的危害

# 知识储备

  1. 密码泄露原因:
  • 本地泄露
    1.1 恶意木马 / 恶意植入 / 键盘监听
    建议:
    不在公共或者潜在安全的设备上进行密码操作
    不安装未知来源的盗版软件
    1.2 伪造
    有人开发一款和官方软件一模一样的 App,或者抢先占用 alipay:// 这个协议的 URL_Scheme
    建议:
    从可信的源下载安装软件
  • 传输过程泄露
    在一个不可靠的网络环境下,黑客可以使用 Wireshark 这样的工具包拦截请求包,直接可以看到密码

Read More

访问量 访客