JSONP与CORS漏洞挖掘 AnQuanKeInfo

JSONP与CORS漏洞挖掘

前言
本文从笔者自己对同源策略的理解来谈谈与之相关的JSONP劫持和CORS错误配置这两类安全问题。同源策略(SOP)
同源策略限制从一个源加载的文档或脚本与来
2017年第4季度DDoS攻击报告 AnQuanKeInfo

2017年第4季度DDoS攻击报告

一、新闻概览
在DDoS攻击方面,2017年最后一个季度的新闻热度明显比之前的更为高涨。人们发现并销毁了几个主要的僵尸网络。例如,12月初FBI、微软以及欧洲刑
McAfee预测2018年网络安全趋势 AnQuanKeInfo

McAfee预测2018年网络安全趋势

机器学习的“军备竞赛”
机器学习可以处理大量的数据,并能够大规模地执行操作来检测和纠正已知的漏洞、可疑行为,以及零日攻击。
但是网络黑客正在利用机器学习为他们的