首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
首页标签url 安全

#url 安全

URL 安全解决方案旨在为腾讯传播生态企业提供异常 URL 实时监测、异常原因查询及网站域名解封等网址安全护航服务。

"揭开Citrix Gateway XSS漏洞的破解:逆向工程揭示可利用的缺陷"

公众号图幻未来

在这种情况下,我们只关注VPN组件(Citrix Gateway)。根据最新的数据,大约有约50,000个Citrix Gateway实例是公开可访问的。因此,...

20210

短链服务器搭建:短网址程序Polr配置及使用

周陆军博客

腾讯计算机有限公司 · 前端开发 (已认证)

YOURLS这次我们来介绍下Polr,相比于YOURLS这种要么自己用,要么自己二次开发来对外提供服务,Polr可能更加倾向于开箱即用,没有太多的设定和插件,也...

1K20

django 1.8 官方文档翻译:8-5 加密签名

ApacheCN_飞龙

web应用安全的黄金法则是,永远不要相信来自不可信来源的数据。有时通过不可信的媒介来传递数据会非常方便。密码签名后的值可以通过不受信任的途径传递,这样是安全的,...

50920

dnscrypt-proxy + dnsmasq的高级应用 - 智能分流DoH/DoT

RokasYang

腾讯科技 · 网络技术服务专家 (已认证)

普通DNS没有加密能力,所有查询默认都是UDP明文传输,当然有些返回字节结果过大也会截断采用TCP传输(retrying in TCP mode),但这些都是明...

6.5K273

dnsmasq高阶配置详解 - 国内外域名分流解析

RokasYang

腾讯科技 · 网络技术服务专家 (已认证)

dnsmasq支持dns及dns缓存、dhcp、tftp等服务,本文将使用dnsmasq配合国内白名单,实现国内外分流解析,拿到最优的解析节点,提升访问效率。

12K160

soap 注入

1neptune

soap注入在webservice的soap协议,连接web服务和客户端的接口处的注入,通过在发送的soap消息参数内添加注入语句来达到注入效果

1.3K50

WGCLOUD日常使用之PING链路监测

那年十八

其实WGCLOUD使用的是PING机制来进行链路监测这些设备,只要PING不通就代表设备已经下线了,PING通就是在线的

41440

一文搞懂│http 和 https 的通信过程及区别

程序员亮仔

一、两者的区别端口:http 端口号是80,https 端口号是443传输协议:http 是超文本传输协议,属于明文传输;https 是安全的超文本传输协议,是...

80141

综合漏洞发现工具蜻蜓使用体验

婷婷的橙子

一直关注QingScan,最近蜻蜓开放内测,第一时间抢先一步抢到了内测名额,使用后发现效果很赞,记录下我使用的过程。

53660

URL自定义访问频率时间限制,保护API接口防CC攻击,支持上万并发

Yangsh888

鼎容科技 · IT总监 (已认证)

Nginx 的 limit_req 模块虽然也能控制单个 IP 地址访问频率,但是时间最长单位是每分钟 1 次,如果想要更大的时间跨度,比如没小时一次,甚至每天...

77740

域名、网址通配符与正则表达式

无刺鱼

金山物服 · 高级设计师 (已认证)

通配符,即 * 符号,可以添加在url中,代替任意字符。假设您添加的网站域名是url.com,则通配符的使用规则如下:

4.3K20

Why APP But Not WebPage

ChenYFan

一个简单的功能,完全可以在浏览器内实现,凭什么国内某些软件这么希望你去下载,去使用他们的app?

75310

如何防范各类恶意联属营销行为?

用户7850017

高达15%的数字业务收入来自联属营销计划,在疫情期间,这一数字甚至更高,42%的联属发布商报告站点流量激增。

71760

一款Github开源运维监控平台(2.6k星)——WGCLOUD

那年十八

WGCLOUD是一个高性能的分布式监控系统,集成度较高,轻巧实用,部署简单,容易上手使用,server基于springboot架构开发,agent采用go开发(...

5.7K60

WEB安全新玩法 [11] 防范批量注册

天存信息

网站的攻击者通过批量注册用户,能够实施大规模非法操作,如抢优惠券、恶意刷单等。这给服务商造成了直接的经济损失,而大量的垃圾用户也会占用系统资源,增加系统运行压力...

95720

WEB安全新玩法 [10] 防范竞争条件支付漏洞

天存信息

服务器端业务逻辑,特别是涉及数据库读写时,存在着关键步骤的时序问题,如果设计或代码编写不当就可能存在竞争条件漏洞。攻击者可以利用多线程并发技术,在数据库的余额字...

92820

知名TOP5非洲电商平台

快递100API

在商店里搜罗了一圈运动鞋货架后,帕巴洛-莫拉莱希终于看中了一双吸引她注意力的鞋子。她兴奋地盯着它,为这双新鲜的紫色Reeboks而着迷。"这正是我要找的那双,我...

1.3K00

WEB安全新玩法 [7] 加密不安全下载路径

天存信息

提供下载功能的网站,其下载资源的链接是任何用户都能获取的。如若设计不当,攻击者通过分析链接的文本,能够构造出意外但有效的链接,访问网站功能之外的资源,从而窃取主...

48520
领券
http://www.vxiaotou.com