安全

Python 爬虫项目实战(一):爬取某云热歌榜歌曲

Python 爬虫项目实战(一):爬取某云热歌榜歌曲随着网络的迅猛发展,爬虫技术逐渐被广泛应用于各个领域。在本项目中,我们将利用 Python 爬虫技术来爬取某云热歌榜的歌曲信息。通过这个实战项目,读者可以了解爬虫的基本使用方法,包括发送请求、解析网页和保存数据。项目准备首先,我们需要安装一些

前端安全——最新:lodash原型漏洞从发现到修复全过程

前端安全——lodash原型漏洞从发现到修复全过程近年来,前端安全问题屡见不鲜,其中第三方库的安全漏洞尤为引人关注。作为广泛使用的 JavaScript 工具库,lodash 也曾暴露出一些安全漏洞。近期,lodash 原型漏洞的发现与修复过程引发了开发者的广泛关注。本文将对该漏洞进行详细分析,并

2024年---第十五届蓝桥杯网络安全CTF赛道Writeup(Web、Misc、Crypto、Reverse、Pwn)

2024年,蓝桥杯网络安全CTF赛道的第十五届比赛再次吸引了来自全国各地的网络安全爱好者。CTF(Capture The Flag)比赛是锻炼网络安全技能的重要平台,参赛选手需要在Web、Misc、Crypto、Reverse和Pwn等多个领域中展示自己的才能。以下是对这几个赛道的一些总结和写作示例

TryHackMe 第7天 | Web Fundamentals (二)

在TryHackMe的Web Fundamentals第二部分中,我们将深入探讨Web开发的基本概念,这些概念对于理解和构建安全的Web应用至关重要。本文将具体讨论HTML、CSS和JavaScript,并结合一些代码示例,帮助大家更好地理解这些技术的基础。1. HTML(超文本标记语言)HTM

前端实现个人信息脱敏(手机号、身份证号、姓名、邮箱)示例

在现代前端开发中,用户数据的安全和隐私保护变得越来越重要。个人信息的脱敏处理是保护用户隐私的重要技术之一。本文将探讨如何在前端实现手机号、身份证号、姓名和邮箱的脱敏处理,并给出相应的代码示例。什么是数据脱敏?数据脱敏是指对敏感信息进行处理,防止信息泄露。脱敏后的数据在保持了一定可读性和可用性的前

基于补丁方式修复 nginx漏洞 缓冲区错误漏洞(CVE-2022-41741)、越界写入漏洞(CVE-2022-41742)

修复 Nginx 漏洞的补丁方式在现代网络架构中,Nginx 作为一种流行的高性能 HTTP 和反向代理服务器,被广泛应用于各种网站和应用。然而,随着网络安全威胁的不断增加,Nginx 也时不时会出现一些安全漏洞。最近发现的两个漏洞,CVE-2022-41741(缓冲区错误漏洞)和 CVE-202

Web 渗透测试神器:HackBar 保姆级教程

Web 渗透测试神器:HackBar 保姆级教程在当今网络安全领域,渗透测试已成为确保网站安全的重要手段。而在众多渗透测试工具中,HackBar以其简单易用、功能强大的特点受到了许多安全研究者和渗透测试人员的喜爱。本文将为大家介绍HackBar的基本用法及一些常见的代码示例,帮助大家更好地利用这个

IT圈前端已死,后端快亡?这个职业却越来越缺人

在近年来的技术发展中,前端开发和后端开发的热度经常被拿来比较。然而,随着新技术的出现和市场需求的变化,前端开发似乎面临着“已死”的论调,而后端开发也被认为“快亡”。然而,一个职业却在这个过程中愈发显得缺人,那就是全栈开发(Full Stack Development)。前端开发的困境随着CSS框

js逆向——返回加密数据的处理

在当前的互联网环境中,数据的安全性和隐私保护变得愈发重要。例如,在 Web 应用程序中,许多 API 返回的数据都经过了加密处理。这些加密方式通常是基于 JavaScript 语言实现的,这使得逆向分析这些加密数据成为了一个有趣的课题。在本文中,我们将探讨如何通过逆向 JavaScript 代码来处