| RSS |

| Javascript 由于某种需求必须 eval 拼接代码执行**(不要讨论为什么)**,如果正则过滤掉所有非字母数字和分隔符,的字符,还有恶意代码被执行风险吗? LLaMA Mar 27, 2023 Lastly replied by jifengg | 14 |
| 如何确定 AK SK 安全 cxzlhr Mar 25, 2023 Lastly replied by cxzlhr | 6 |
| 开启零信任之旅的第一步|身份云研究院 Authing Mar 23, 2023 Lastly replied by cus | 2 |
| OpenPGP 默认的 AES256.CFB 加密算法存在被已知明文攻击的风险吗? CFB 模式好像很多已知明文攻击的论文 LLaMA Mar 23, 2023 Lastly replied by CRVV | 1 |
| 检测到一台阿里云的机器老是 攻击我们服务器 magicdu Mar 22, 2023 Lastly replied by xuanbg | 13 |
| mTLS 请求的客户端证书一般需要特殊保护吗?直接扔在安装包里有风险吗? LLaMA Mar 22, 2023 Lastly replied by dzdh | 1 |
| 如何获取抖音隐私用户的账号可用信息 bookerlevit Mar 10, 2023 Lastly replied by nba2k9 | 1 |
| redis 只监听 127.0.0.1 应该就没必要设置密码了吧 edis0n0 Mar 9, 2023 Lastly replied by kanepan19 | 37 |
| 有没有针对脚本/库做安全检测的工具/网站 OldCarMan Mar 3, 2023 Lastly replied by OldCarMan | 5 |
| 正经讨论不扯别的: QQ 一个聊天软件为什么要安装驱动? giveafxxk Jul 5, 2023 Lastly replied by Danswerme | 67 |
| 302 跳转参数中的 returnUrl,检测到 returnUrl 开头不是/就强制加一个/是不是就能防止被用于跳转到违规网站了? edis0n0 Feb 17, 2023 Lastly replied by piku | 9 |
| 是否可以通过 BitLocker 实现硬盘数据擦除? Centt Mar 9, 2023 Lastly replied by zhangjint5 | 15 |
| 求各位大佬给小白推荐企业信息化提升方法 kklove77 &nsp; Feb 20, 2023 Lastly replied by EdisonChan | 3 |
| 没有静态 IP+只能密码登录 SSH 的服务器怎么做好安全防护? SSH 104 位随机密码还需要配置 fail2ban 吗?客户买了一套 08 年后就没人维护的系统,设备间通过公网 IP+ SSH 通信,只能用密码登录,没源码改不了。 edis0n0 Mar 29, 2023 Lastly replied by coolloves | 32 |
| 为什么很多人说 dd if=/dev/urandom 无法有效防止 zfs 已删除文件的恢复? edis0n0 Feb 8, 2023 Lastly replied by iBugOne | 2 |
| 有 V 友有兴趣研究这个自研引擎的 iOS 单机游戏怎么提取 CriWare 密钥吗? C++写的,没有混淆但用 IDA 研究了快一周还没找到密钥来源 edis0n0 Feb 6, 2023 Lastly replied by edis0n0 | 2 |
| Windows 安全中心无法拦截自编 C++对 exFAT 移动硬盘文件的修改 giveafxxk Feb 4, 2023 Lastly replied by giveafxxk | 14 |
| 是否应该将 https 证书写进客户端? yhvictor Feb 3, 2023 Lastly replied by Aurt | 5 |
| 掌上出行 App 接口逆向 求助 dafei110 Apr 26 Lastly replied by mikkk | 10 |