上一页 1 2 3 4 5 6 7 8 9 10 ··· 129 下一页
摘要: Aseprite是一款专为像素艺术和动画设计而生的专业软件,提供图层管理、帧动画、实时预览等强大功能,支持多种导出格式,是游戏开发和像素艺术创作的理想工具。 阅读全文
posted @ 2025-10-25 14:13 qife 阅读(14) 评论(0) 推荐(0)
摘要: 作者Lesley Carhart宣布第六届PancakesCon免费网络安全教育大会将于2025年9月21日在墨尔本举行。该会议通过YouTube直播,不仅提供网络安全教育内容,还展示演讲者的业余爱好,过去五年已成功举办并广受好评。 阅读全文
posted @ 2025-10-25 12:06 qife 阅读(9) 评论(0) 推荐(0)
摘要: 本文详细介绍了Benchling工程团队如何将其核心数据模型从传统的实体-属性-值(EAV)模型迁移到PostgreSQL的JSONB格式,以解决数据量增长带来的性能瓶颈。通过分阶段 rollout 策略,实现了最高7倍的检测结果摄取速度提升和60%的数据仓库更新效率提高。 阅读全文
posted @ 2025-10-25 11:01 qife 阅读(8) 评论(0) 推荐(0)
摘要: 2025年2月初发现的新型复杂网络钓鱼攻击通过随机域名选择、动态UUID生成和浏览器会话操纵的组合技术,成功绕过安全电子邮件网关和边界防御。攻击利用嵌入恶意附件和伪造云协作平台的高度专业化JavaScript,使传统安全工具难以检测和阻止。 阅读全文
posted @ 2025-10-25 06:04 qife 阅读(10) 评论(0) 推荐(0)
摘要: 本文详细介绍了如何通过Python解析iOS设备中存储为KTX格式的应用快照文件,包括LZFSE解压缩、ASTC纹理数据转换等技术细节,并提供了完整的代码实现方案。 阅读全文
posted @ 2025-10-24 23:06 qife 阅读(5) 评论(0) 推荐(0)
摘要: 本文详细介绍了Serverpod身份验证模块中密码哈希存储安全性的改进,包括从易受彩虹表攻击的旧算法迁移至OWASP推荐的Argon2Id算法,提供了具体的迁移方法和代码示例,并说明了双算法验证的迁移机制。 阅读全文
posted @ 2025-10-24 22:22 qife 阅读(8) 评论(0) 推荐(0)
摘要: 本文详细介绍了如何使用Eval Villain工具来发现和利用客户端路径遍历(CSPT)漏洞。通过Doyensec的CSPT演练环境,逐步演示了从漏洞发现到利用的完整过程,包括工具配置、漏洞检测、响应分析和最终利用链构建。 阅读全文
posted @ 2025-10-24 21:40 qife 阅读(3) 评论(0) 推荐(0)
摘要: 本文详细分析了CVE-2025-11957漏洞,该漏洞存在于Devolutions Server 2025.2.12.0及更早版本中,由于临时访问工作流程的授权机制存在缺陷,允许经过身份验证的基本用户通过精心构造的API请求自我批准或批准其他用户的临时访问请求,从而未经授权访问保险库和条目。 阅读全文
posted @ 2025-10-24 20:13 qife 阅读(8) 评论(0) 推荐(0)
摘要: 本文深入解析OAuth、OpenID Connect和SAML三大主流安全认证协议的技术原理、架构差异与应用场景,帮助开发者在Web应用中实现安全可靠的身份验证与授权机制,涵盖协议流程、安全机制对比及最佳实践建议。 阅读全文
posted @ 2025-10-24 19:16 qife 阅读(11) 评论(0) 推荐(0)
摘要: 本文详细记录了Offsec Nibbles CTF挑战的完整解题过程,重点分析了PostgreSQL CVE-2022-1552漏洞的利用方法,通过Python脚本实现远程代码执行,并分享了权限提升的实战经验,最后讨论了系统加固建议。 阅读全文
posted @ 2025-10-24 18:06 qife 阅读(3) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 9 10 ··· 129 下一页