最新消息:

2014年10月的内容

绿盟科技2014上半年反数据泄露报告
业界新闻

绿盟科技2014上半年反数据泄露报告

admin 3年前 (2014-10-31) 716浏览 0评论

目前就信息安全威胁来说,最为常见的两种形式是拒绝服务和数据泄露。随着国内信息技术的不断发展,“拖库”之类的数据泄露事件也越来越多。为此,绿盟科技 威胁响应中心每天都在持续追踪及研究,并定期发布相关报告。此报告即为《2014 H1 绿盟科技DDoS威胁...

解析php混淆加密解密的手段,如 phpjm,phpdp神盾,php威盾
PHP

解析php混淆加密解密的手段,如 phpjm,phpdp神盾,php威盾

admin 3年前 (2014-10-30) 900浏览 0评论

php做为一门当下非常流行的web语言,常常看到有人求解密php文件,想当年的asp也是一样。一些人不理解为什么要混淆(加密),甚至鄙视混淆(加密),在我看来混淆加密代码可以用来防一般的小人,会起到一定的保护作用。 加密的原因: 1. 保护代码,防止...

mysql存储引擎MyISAM与InnoDB的区别
MySQL数据库

mysql存储引擎MyISAM与InnoDB的区别

admin 3年前 (2014-10-30) 545浏览 0评论

在mysql中,存储引擎是以插件的形式加载的。Mysql的存储引擎种类繁多,对于我们来说,要熟悉两种存储引擎去,MyISAM和inonoDB MyISAM 和 InnoDB 讲解 InnoDB和MyISAM是许多人在使用MySQL时最常用的两个表类型...

sdch: chrome支持的新HTTP传输压缩算法
技术

sdch: chrome支持的新HTTP传输压缩算法

admin 3年前 (2014-10-25) 652浏览 0评论

概述 我们知道,为了加快网络传输,一般都使用gzip对文本进行压缩。如果你现在用最新版的chrome去访问页面,然后打开network控制面板,查看 http headers,细心的你会发现在Request Headers里的Accept-Enc...

web开发时自动刷新网页:liveReload
工作

web开发时自动刷新网页:liveReload

admin 3年前 (2014-10-25) 1249浏览 0评论

传统网页开发流程:用sublime text写好代码,运行,发现问题,再回到sublime text修改,运行…如此往复,十分繁琐。今天看到有人(《LiveReload》讓Sublime Text儲存後網頁自動同步更新)用liveReload实现了...

优秀程序员所具备的7个好习惯
工作

优秀程序员所具备的7个好习惯

admin 3年前 (2014-10-24) 569浏览 0评论

当我们被采访的时候,常常会问及这样一个问题——一个伟大的程序员需要具备哪些特质。大多数人回答的是逻辑、机智、耐心以及勤奋。对于这个问题,其实并没有标准答案,但是除了这些特质,习惯也是非常重要的因素。而这一点则只能在已经进入正轨的团队组织中可以窥见。 ...

q - Text as Data
工具

q – Text as Data

admin 3年前 (2014-10-24) 634浏览 0评论

q is a command line tool that allows direct execution of SQL-like queries on CSVs/TSVs (and any other tabular text files). q ...

沉默中的狂怒 —— Cookie 大喷发
安全知识

沉默中的狂怒 —— Cookie 大喷发

admin 3年前 (2014-10-24) 625浏览 0评论

前言 上一篇文章 讲解了如何借助前端技术,打造一个比 SSLStrip 更高大上的工具。 今天我们再次使用这套战术,通过前后端的里应外合,实现一个杀手锏级的攻击方案 —— Cookie 数据大喷发。 传统嗅探 在过去,Cookie 的窃取大多通过嗅...

怎样杀死海星
业界新闻

怎样杀死海星

admin 3年前 (2014-10-20) 639浏览 0评论

同人于野   (已发表于《瞭望东方周刊》,2014年10月) 我知道这种类比可能会让人反感,但新疆暴恐案的恐怖分子和比特币、p2p盗版下载,以及维基百科有一个共同点。他们都是去中心化的组织形态。 我们熟悉的组织,比如公司、军队和政府,通常有...

程序员与黑客
业界新闻

程序员与黑客

admin 3年前 (2014-10-20) 708浏览 0评论

这次我(知道创宇余弦)在 QCon 上海做了《程序员与黑客》的演讲,得到很多认可,这点很欣慰。不过演讲超时20分钟,这点不应该。很多同学意犹未尽,我也是。 这篇文章我说说,我为什么要讲这个议题。 我 2008年毕业就进入网络安全公司知道创宇,跟随几...

互联网时代的降维打击
业界新闻

互联网时代的降维打击

admin 3年前 (2014-10-20) 716浏览 0评论

最近有不少大咖在谈“降维打击”,大体意思是说水平不在一个层次,思维不在一个层次的战斗。例如我们生活在三维空间,除了平面以外,还有深度,但是对于蚂蚁来说,蚂蚁只知道前后左右,没有上下,那么它的世界就是二维的。 “降维打击”这个词,应该来自于刘新慈的小说...

视野|5年后会有边缘化公司颠覆BAT
业界新闻

视野|5年后会有边缘化公司颠覆BAT

admin 3年前 (2014-10-15) 657浏览 0评论

  凯文凯利,这位被业界称为“互联网预言帝”的学者,20年前凭借一本《失控》,成功预言了如今互联网领域绝大多数的业态和产品。而他的一些超前思维,也被斯皮尔伯格等好莱坞导演运用到《黑客帝国》、《少数派报告》等大片场景之中。  “如果在200...

失控:从阿里把锤子预订数放大三倍说起
工作

失控:从阿里把锤子预订数放大三倍说起

admin 3年前 (2014-10-14) 555浏览 0评论

事件的简单回顾与分析 最近发生了一件非常有趣的事情,锤子手机在天猫的预定数据被人为的放大了三倍,而阿里给出的官方解释是:   就在长假回来第一天,系统调用一个数据端口时,意外将前端该页面动态数据显示给“清零”了!!!零!了!难道前台要显示“预约 0 ...

5大冷观点——帮你少走PPT学习弯路
工作

5大冷观点——帮你少走PPT学习弯路

admin 3年前 (2014-10-14) 546浏览 0评论

▏关于PPT扁平化 PPT的扁平化设计就是要去掉渐变、阴影、透视、复杂动画等效果,以极简的、二维的形式去突出主题。 这个时候不需要关注如何拟物化,而是要想如何通过颜色的搭配、版式的布局、字体的选择等方面来展示PPT主题的本质内容,但也要考虑适用性,扁...

19楼内网漫游记
别人经典渗透过程学习

19楼内网漫游记

admin 3年前 (2014-10-11) 677浏览 0评论

关注19楼好久了,在杭州它的群体覆盖面至少达90%以上,本菜鸟平时也喜欢去上面转一转(PS:杭州美女大多喜欢逛19楼)!一直想对19楼做个安全检测(虽然本人技术很菜),然而纵观厂商信息里面各白帽子提交的漏洞,发现19楼安维做得还是蛮不错的,网站方面的...