首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

如何自己个简单好记但又超级安全的口令?

如何自己个简单好记但又超级安全的密码? 笔者在之前的公众号文章中《我为什么要使用弱口令?兼谈对用户口令的保护措施》提到,如果您不信任一个网站,就不要在它那里使用自己常用的高强度的口令。...高强度口令 我们是如何判断一个口令的强度呢? 如果您所使用的口令已经被各种弱密码字典收录或在历次安全事件中已经泄密,则直接归为弱密码。...如何解决这个问题呢? 笔者的建议有两种,一种为骰子密码(密码短语),另一种为诗词密码。 备注:本文中提到的密码均指口令,是用于身份认证的凭据。 骰子密码 首先来看骰子密码。

74520

腾讯2016春季校园实习招聘技术岗复试(二面)问题汇总(CC++后台)

问题三: QQ用户群庞大,我们现在面临着QQ号经常被盗的风险,如果你是安全工程师,你改如何降低QQ号被盗的风险。...面试不法分子的破解方法,我们要做的就是:一保护QQ用户口令加密过程的实现不要泄露,二就是加强QQ用户口令加密过程复杂度,不法分子采用口令碰撞的方式带来压力。...针对“撞库”现象,你该如何解决这类安全问题呢? 答: 这种情况是不法分子已经获取了QQ用户的口令。...一旦检测到QQ账户的异常现象,应该采取以下措施组织其登陆行为: (1)异地登录需要输入问题或者手机校验码; (2)QQ用户异常行为,想QQ真实用户绑定的手机发送通知类消息,并要求当前登陆者提供问题或者已绑定的手机校验码...满足这样的站队方式有an种,现在我们来通过合理分步,恰当分类找出递推关系。 第一步:第一个人不站在原来的第一个位置,有n-1种站法。

88720
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    去世、盗号、封号……QQ钱包里的钱怎么办!

    根据《QQ钱包支付用户服务协议》和《财付通服务协议》,QQ钱包账户中存有余额,QQ钱包和财付通公司将会为用户妥善保管,并不会出现充公的情况。...具体材料如下: 二、QQ账号被盗 当用户QQ账号被盗时,QQ钱包内的资金还是非常安全的。...三、QQ账号无法登录 当用户出现QQ账号被封导致无法登录时,用户可通过“账户资金管理”功能进行QQ钱包内的余额提取、理财通提现和微粒贷还款。...QQ安全团队对用户账号安全保护投入大量的资源和技术,设立了多重机制和工具来保护账号的安全,例如,问题、手机、QQ令牌、人脸识别等,来提高账号安全等级。...虽然,目前QQ盗号情况已大幅减少,但是广大用户还要有网络安全意识,采取使用最新版的QQ软件、不在非腾讯官方的网站或软件中输入QQ帐号和密码、不要访问陌生人发来的安全性未知的网址,并定期修改QQ密码等措施

    3.3K00

    腾讯QQ二代变无是什么意思?怎么避免?怎么解决?

    二代变无,即二代变无QQ工具失效。QQ账号有工具,比如手机,QQ令牌等,但是某一天此QQ突然被冻结保护,解冻需要修改QQ密码,但是修改密码却不能验证工具,只能填写资料申诉。...腾讯QQ二变无原因: 1.怀疑号码被买卖了,冻结制裁 比如从一个IP换成了另一个IP登录,同时进行了手机更换、头像昵称等资料的修改,以及好友的增删。...如何避免QQ账号出现二代变无?...1.更换手机时,尽量避免异地登录,更不能在手机更换前后进行修改QQ头像、资料、增删好友等敏感操作 2.不要在敏感IP登录,如经常有被举报封号的IP 3.避免异地多IP来回切换登录。...,轻者冻结,重者可能会导致二代变无(二代变无) 3、在搜索界面搜索成长守护平台,查看是否拥有修改信息次数

    8.4K20

    上线三年却很“鸡肋”的微信声音锁究竟做错了什么?

    基于声纹识别和语音识别,得意音通推出了“声”服务,通过对动态密码语音中的密码内容及请求人身份的双重识别,以实现对操作人身份合法性的双重验证。...郑方强调,声还在防录音、防时变、及真实意图检测方面进行了更深层次的安全防护: 首先是防攻击, 即应具有防假冒和假体攻击的能力。...此外,在框架方面,声采取了一套存储及系统响应期间均可配置、可伸缩、可动态调整的架构。...▌用户总不愿为SaaS买单 需要承认的是,以声为代表的声纹识别虽然技术含量高,但消费者目前尚未对其形成高认知度。...据了解,声这项技术已广泛应用于银行、证券、保险、电子政务、通讯、智能汽车等涉及安全认证的诸多领域。

    1.4K30

    任意用户密码重置(四):重置凭证未校验

    其中,验证码、答案就是重置密码的重要凭证。...如何获取其他账号?从注册页面可知,该网站只能用邮箱注册,邮箱即账号。我关心普通用户和内部员工用户两类账号(即邮箱)。...案例二:可枚举无的用户名,导致任意答案均可重置密码 在密码找回页面 http://www.hzpzs.net/u_findPassword.asp 输入有效用户名 yangyangwithgnu...一是,用户名存在且设置过问题,应答类似: ? 二是,用户名存在但未设置问题,应答类似: ? 三是,无效用户名,则应答类似: ?...按正常流程,对 chenxin 进行密码重置,输入任意答案均可重置密码: ? 加固措施 密码重置凭证一定要严格校验,空问题时禁止通过找回密码;服务端应限制枚举等恶意请求。

    2.5K80

    C#通过邮箱验证来找回密码

    现在的验证方式有很多种:通过邮箱进行验证、通过手机号进行短信验证、通过问题进行验证...等等。...然后通过问题来进行很简单实现的,我记得早期QQ就有这个验证找回密码的功能。当时QQ要求填写3个问题,比如:你的小学班主任是?你的学号是?........个人不是很喜欢问题验证找回密码,于是我在数据库大作业中选择的找回密码方式是邮箱认证。好了 原谅我是个话痨,终于说到这篇博文的正题啦——C#如何通过邮箱认证来找回密码。(QQ邮箱的小弹窗真好!...获取QQ邮箱授权码: 在QQ邮箱的邮箱设置中,进入账户页面,开启QQ邮箱的一系列服务?然后验证即可获取当前账号的QQ邮箱授权码。什么是授权码,它又是如何设置的?...授权码其实就是一个QQ邮箱推出的、长度为16位的、用于登录第三方客户端的专用密码。

    1.5K41

    马化腾:牺牲QQ是战略!突然,QQ重磅功能竟然正式被下线!

    在此期间,相关功能可能无法使用,例如:设置/修改/删除应急手机,应急手机不能修改手机等。...目前,尚不清楚QQ关闭该功能原因,虽然次变动对于手机而言并没有什么影响,但这也意味着,一旦用户忘记密码再也不可以通过短信快速找回。 很多网友猜测:这难道会是腾讯为了微信而牺牲QQ的一部分?...微信出现后打击了QQ的业务,但这是战略必须。 当下,社交上微信近乎替代了QQ的存在,而微信公众平台也渐渐成为微信的一大利器。 昨天,为了微信的发展,微信又放了一个大招。...值得注意的是,腾讯正在推出的另一款TIM,取代QQ。不过目前效果依然不明显。而且,在大部分用户眼中,依旧还会坚持"QQ不会被放弃。"毕竟对于用户们来说,QQ在工作中的地位太重要了。...至于微信和QQ之间会如何,还是且看未来发展。

    1K70

    Alice的烦恼:如何将存储在Filecoin上的文数据快速共享小伙伴?

    图片来源于网络 此时,Alice 得知她的朋友 Bob 正好也需要这一份调研报告,她也很乐意将她的劳动成果共享 Bob。Alice 需要将 Filecoin 上的文件传给 Bob。...为了在将调研报告传给 Bob 的过程中数据不被泄露,Alice 采用 Bob 的公钥对调研报告再次进行加密,并将得到的文传给了 Bob。...图片来源于网络 当然,Alice 可以将这次得到的文也传到 Filecoin 网络上,让 Bob 在需要的时候自行下载。...当多个朋友想让 Alice 共享其文档时,她又陷入了烦恼,如何更便捷地将文数据分享其他人?...如果她需要将该份文件共享多个朋友,她将疲于这样的操作。Alice 是我们熟知的一个老朋友了,我们不忍心她陷入这种毫无意义的机械化工作中。

    95020

    QQ安全相关问题

    1.QQ开通了设备锁,被盗后坏人能否登录 QQ开通设备锁后, 在不常用设备(如电脑,手机,平板)登录的话,需要手机客户端进行扫码验证或者通过手机发送短信进行校验,否则无法登录。...那么坏人拿到QQ密码后,若想登录,唯一的办法就是破解设备锁。破解设备锁的的方式也就只有一条,就是通过手机发送短信进行验证。...那么坏人登录QQ的唯一办法就是能够通过模拟已被盗的QQ绑定的手机号发送验证短信。那么坏人需要做的两件事就是: (1)获知被盗的QQ绑定的手机号; (2)模拟该号码发送验证短信。...所以,QQ开通了设备锁,只是增加了坏人盗号的门槛和成本,并不能从完全阻止坏人盗取你的QQ密码并登录!道高一尺,魔高一丈啊,有光亦有影。 2.目前QQQQ群的用户量有多少?...QQ用户大概有20亿左右,QQ群大概有6亿左右。

    2.4K10

    声纹识别技术助力远程身份认证

    我们的声系统即这方面解决方案的一个例子。图1为声系统的处理流程图,声系统通过对动态密码语音中的密码内容及请求人身份的双重识别,实现对操作人身份合法性的双重验证。...图1 声系统的处理流程图 声纹识别的一些工程经验 形简意丰的语音信号 语音信号具有得天独厚的优势,形简意丰。语音表现形态简单,仅表现为一维信号,但所涵盖的信息非常丰富。...图2 形简意丰的语音信号 语音信号这一特点,使其具有极强的安全性,但同时精确的声纹识别也带来挑战,因为很难从语音中提取纯粹的声纹特征。...另外在工程方面,以声系为例,其在架构设计中就考虑到了模型的在线更新问题,并设计了专门的语音筛选算法,系统会定期的挑选用户符合条件的最新语音进行模型的重新训练。...有丰富的模式识别算法研发和工程实现经验,曾负责声系统的设计和研发工作。 本文为《程序员》原创文章,未经允许不得转载,更多精彩文章点击「阅读原文」订阅《程序员》

    2.3K20

    【Blog.Idp开源】支持在线密码找回

    当然还有其他的办法,就是使用类似对接QQ、微信、GitHub、Google这种第三方认证平台做个二次登录,来保证唯一性,把密码找回转嫁到第三方平台上,这种方案我个人感觉不太喜欢,既然自己已经做认证平台了...但是这样毕竟不是长久之计,肯定需要一种方案,既可以不使用第三方的通讯工具,更可以让用户自己来更新和找回密码,我思考了下,趁着周末在家没有很忙,好好的思考了下,采用问题的形式,来让用户自己在线更新或找回密码...,之前的肯定没有,所以之前的用户如果找密码,就还是用之前的issue里给我留言吧,当然,我下一版本会增加修改个人信息的功能,到时候之前没有设置的,可以增加上问题,为以后丢失密码做准备,这也是一种框架设计方案...然后填写邮箱和之前填写的问题,考虑到之前的老用户,是没有设置的,所以这里是选填项,如果点击提交,会出现三种情况: 1、如果是管理员,或者是登录状态,可以更新操作; 2、如果未登录,但是有问题...,也可以更新操作; 3、其他的,返回错误; (登录输入自己邮箱,或未登录输入正确答案) (未登录,也未输入问题) (未登录,输入了,但是该邮箱下,不正确) 如果邮箱和问题都正确

    58320

    Python3:用QQ邮箱发送邮件

    设置QQ邮箱     QQ邮箱是SSL认证的邮箱系统,要用QQ邮箱发送邮件,需要开启POP3/ SMTP服务,并获取授权码。...2.1  QQ号申请第二代密码保护     如果QQ号还没申请第二代密码保护,则会弹出【验证保密】对话框      1)在【验证保密】对话框中,点击【申请】按钮 ?    ...2)  弹出【QQ安全中心】页面,点击【手机】右边的【设置】按钮 ?     3)  输入手机号码后,点击【确定】按钮,手机上会收到验证码 ?    ...2.3  继续开启POP3/IMAP/SMTP/Exchange/CardDAV/CalDAV服务     1)  QQ号码申请第二代成功后,点击【验证】对话框中的【我已经完成设置】按钮 ?    ...import smtplib smtpserver = "smtp.qq.com" smtpport = 465 from_mail = "aaaaa@qq.com" to_mail = ["bbbbb

    4.9K30

    2019阿里、腾讯、字节跳动Android高级面试题小整理

    Android虚拟机Dalvik与ART区别 进程如何做到,活率有多高 Binder通信原理与机制 Handler中有loop死循环,为什么没有阻塞主线程,原理是什么 AMS在Android的作用是什么...的区别 手机QQ换肤实现和原理 字节跳动面试整理 如何实现直播效果 抖音直播中网速比较差的情况下,如何使画面保证流畅 音视频同步原理,音视频能绝对同步吗 硬编码和软编码区别,录屏时如何选取硬编和软编 有做过直播特效吗...,说说原理和难点 include、merge、ViewStub的作用和原理 OpenCV中定位人脸的五个点怎么做到 为什么RecyclerView加载首屏会慢一些 View绘制机制,onMeasure、...的图形引擎和Android的渲染引擎原理 sync关键字和lock的区别,他们对线程的控制原理 架构方面整理 EventBus、AOP面向切面编程原理、饿了么Hermes跨进程架构原理、Message、QQ...,对于自己的未来还不够了解不知道如何规划,可以加一下合作的技术群:185873940。

    2.3K40

    千呼万唤的【密码保护】升级来了 解决你的“健忘症”

    火绒“密码保护”功能现已升级——可通过设置“问题”的方式重置密码。 如果火绒用户反馈的问题做个排行,“密码忘了”一定可以排进前十。...由此,火绒的产品giegie终于对火绒【密码保护】功能进行了升级,可以通过设置“问题”重置密码了。...02 设置问题 保存后会提示设置问题(也可以在密码保护旁边点击“设置”),根据提示设置三个问题和对应的答案。 ?...03 删除/修改 如果想删除/修改问题,需要先输入密码才可进行操作。 ? 设置完成,我们来模拟一下忘记密码的情况。 点击取消勾选密码保护,火绒提示需要输入原来的安全密码,点击“忘记密码” ?...随后会随机出现设置的问题之一,也可以更换问题: ? 输入正确答案后,就可以修改密码了: ? ---- 本期互动话题:关于“密码忘了”这件事你有什么经历?

    46660

    2017微信数据报告:日活跃用户达9亿、日发消息380亿条

    实时视频聊天背后的神秘组织》 >>更多同类文章 …… [2] QQ、微信的技术文章: 《腾讯团队分享:手机QQ中的人脸识别酷炫动画效果实现详解》 《腾讯团队分享 :一次手Q聊天界面中图片显示bug...的来龙去脉》 《QQ 18年:解密8亿月活的QQ后台服务接口隔离技术》 《月活8.89亿的超级IM微信是如何进行Android端兼容测试的》 《以手机QQ为例探讨移动端IM中的“轻应用”》 《一篇文章...:微信后台异步消息队列的优化升级实践分享》 《微信团队原创分享:微信客户端SQLite数据库损坏修复实践》 《腾讯原创分享(一):如何大幅提升移动网络下手机QQ的图片传输速度和成功率》 《腾讯原创分享...(二):如何大幅压缩移动网络下APP的流量消耗(下篇)》 《腾讯原创分享(二):如何大幅压缩移动网络下APP的流量消耗(上篇)》 《微信Mars:微信内部正在使用的网络层封装库,即将开源》 《如约而至...(进程活篇)》 《微信团队原创分享:Android版微信后台活实战分享(网络活篇)》 《Android版微信从300KB到30MB的技术演进(PPT讲稿) [附件下载]》 《微信团队原创分享

    1.3K10

    XSS获取cookie并发送自己邮箱

    3.开启SMTP服务:因为这里我用的qq发送,所以要开启qq邮箱的SMTP服务。 所有的主流邮箱都支持 SMTP 协议,但并非所有邮箱都默认开启,您可以在邮箱的设置里面手动开启。...(1)开启邮箱(进入qq邮箱点设置) 点击帐户,然后开启下图服务 (2)验证(开启可能要验证) (3)生成授权码(授权码就是下面要用的东西,忘了图一会看到有生成授权码,没必要详记) (4...//注意:这里是qq授权码不是邮箱密码 force_sender=QQ号码@qq.com 4.配置php.ini文件 打开wamp的php.ini然后搜索“[mail function]”,找到下面文本块...SMTP = smtp.qq.com //因为是qq邮箱 smtp_port = 25 ; For Win32 only....sendmail_from = qq号@qq.com ; For Unix only.

    2.4K40
    领券