码迷,mamicode.com
首页 >  
搜索关键字:白帽子讲web安全 笔记 xss    ( 73264个结果
Angular中使用DomSanitizer防范跨站脚本攻击类(XSS)的安全问题
需要用iframe引用一个外部的url。 直接使用接口获取到url,给iframe的src赋值时,报了个RROR Error: unsafe value used in a resource URL context.大概的意思就是资源url不安全 然而我们自己的项目里面有人使用过iframe,果断搜 ...
分类:其他好文   时间:2020-12-30 10:43:53    阅读次数:0
解读 | 从seq2seq到attention的方方面面
这篇文章的主要内容是对谷歌提出的transformer进行论文解读,主要是针对Google在2017年《Attentionisallyouneed》提出的transformer模型进行一个研究,另外我还看了这篇文章《NeuralMachineTranslationbyJointlyLearningtoAlignandTranslate》,这篇文章对seq2seq模型及其attention机制的应用
分类:其他好文   时间:2020-12-21 10:59:26    阅读次数:0
处理静态资源
1.什么是静态资源? 比如服务端的某个html页面,或者文件、图片等等 2.为什么访问静态资源会有问题存在 一般将DispatcherServlet请求映射配置为 / ,则Spring MVC将捕获当作一个普通请求处理,所以就会找不到对应的处理器发生错误 3.如何解决? 可以在Spring MVC配 ...
分类:其他好文   时间:2020-12-15 12:17:17    阅读次数:2
记录一次JVM配置优化的案例
上周公司有一个应用,一到晚上高峰期的时候RT(响应时间)就很长。后来上服务器看了下JVM的配置,发现运维在启动参数那里把-Xss给设成了10M。导致每个线程占用的内存过大,导致内存消耗过快,其它线程排队等待的情况。后来把-Xss改成1M之后,系统性能有明显的提高。 总结: 1.-Xss参数不可以设的 ...
分类:其他好文   时间:2020-12-15 12:13:56    阅读次数:2
宽字节XSS跨站攻击
简介 宽字节跨站漏洞多发生在GB系统编码。 对于GBK编码,字符是由两个字节构成,在%df遇到%5c时,由于%df的ascii大于128,所以会自动拼接%5c,吃掉反斜线。而%27 %20小于ascii(128)的字符就会保留。通常都会用反斜线来转义恶意字符串,但是如果被吃掉后,转义失败,恶意的xs ...
分类:其他好文   时间:2020-12-15 12:09:06    阅读次数:3
神经网络分类知识蒸馏
参考链接: 知识蒸馏是什么?一份入门随笔 https://zhuanlan.zhihu.com/p/90049906 [论文阅读]知识蒸馏(Distilling the Knowledge in a Neural Network) https://blog.csdn.net/ZY_miao/arti ...
分类:其他好文   时间:2020-12-14 13:34:23    阅读次数:4
numpy
使用arange创建数组 随机数 随机整数 randint中参数dtype的使用 正态分布 以上是标准的正态分布:期望为0,方差为1 创建指定期望和方差值的正态分布 ndarray对象属性 zeros创建数组 ones创建数组 empty linspace 创建等差数列 logspace创建等比数列 ...
分类:其他好文   时间:2020-12-14 13:18:31    阅读次数:2
CSRF攻击与防御,值得一看
CSRF概念 CSRF 跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,你可以这样来理解: 攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息, ...
分类:其他好文   时间:2020-12-09 11:50:54    阅读次数:3
discuzX3.2 X3.4网站漏洞修复 SQL注入与请求伪造***利用与修复
discuzX3.2X3.4网站漏洞修复SQL注入与请求伪造***利用与修复#分类专栏:网站安全网站被篡改如何防止网站被黑如何防止网站被挂马如何防止网站被侵入网站安全服务百度网址安全中心dz论坛Discuz_X3.4最新网站漏洞网站安全检测网站安全文章标签:discuzX3.2漏洞修复网站漏洞修补修补网站漏洞discuz漏洞修复网站安全公司版权2018年12月9日,国内某安全组织,对discuzX3
分类:数据库   时间:2020-12-07 12:13:45    阅读次数:10
宝塔漏洞 XSS窃取宝塔面板管理员漏洞 高危
宝塔漏洞XSS窃取宝塔面板管理员漏洞高危分类专栏:网站安全网站被篡改网站被黑如何防止网站被侵入如何防止网站被黑网站安全服务如何防止网站被挂马网站安全维护网站安全防护服务网站安全问题怎么查找网站漏洞网站后门检测工具Linux服务器安全配置网站***检测网站被挂马怎么办网站安全检测ecshop漏洞修复MetInfo漏洞修复ecshop网站安全修补网站安全文章标签:网站漏洞修复宝塔面板漏洞版权宝塔是近几年
分类:其他好文   时间:2020-12-07 12:12:56    阅读次数:4
73264条   上一页 1 ... 3 4 5 6 7 ... 7327 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!