首页
学习
活动
专区
圈层
工具
发布
首页标签应用安全开发

#应用安全开发

新一代 SAST!精准!高速!

假冒AI应用诱导下的移动凭证窃取机制与防御策略

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能技术的爆发式增长,攻击者迅速将目光投向公众对AI工具的高度依赖与认知盲区,催生了新型移动网络钓鱼攻击范式。本文基于近期披露的针对ChatGPT...

700

使用iOS安全API进行数据加密、解密、签名与验证完整指南

qife122

进行加密和解密操作,需要公钥和私钥。这些密钥通常通过安全隔离区、随机字符串、密码生成,或者从证书中获取。

9010

IM 系统开发中的 5 个常见问题及解决方案

Kiyra

在 IM 系统开发中,会遇到消息重复、死连接、消息丢失、性能瓶颈等问题。本文介绍 AQChat 中这些问题的解决方案。

11910

Sugo Protector 代码保护效果分析报告

MeowStack

本报告旨在对比未经保护的原始代码与经过 Sugo 保护工具 (Sugo Protector) 处理后的受保护代码,从源代码逻辑、汇编指令结构、反编译可读性以及文...

18620

OpenSSL的linux-aarch64交叉编译脚本

Uncle匠

其中environment-setup-aarch64-oe-linux脚本内容如下(设置的PATH,这样CC,CXX等可以在PATH中找到,不需要设置绝对路径...

20810

OpenSSL的Android版本编译辅助脚本

Uncle匠

这是一个用于在Linux环境下编译OpenSSL Android版本的自动化构建脚本,支持多种Android架构的交叉编译。

20910

GOM Player 经典缓冲区溢出漏洞分析与缓解方案

qife122

GOM Player 2.3.90.5360版本在其均衡器预设名称输入字段中存在一个缓冲区溢出漏洞,该漏洞允许攻击者使应用程序崩溃。攻击者可以用260个‘A’字...

22210

CVE-2025-68082:深入剖析Semrush Content Toolkit中的CSRF漏洞

qife122

SEMrush CY LTD Semrush Content Toolkit(semrush-contentshake)中存在跨站请求伪造(CSRF)漏洞,该漏...

24910

性能压力测试和自动化(Python自动化 、性能测试集)

用户11922539

在追求敏捷与高速迭代的现代软件开发中,质量保障不再是开发的后续环节,而是贯穿始终的核心支柱。性能瓶颈与功能缺陷如同悬在项目头上的达摩克利斯之剑。本文将为您呈现一...

35610

前端与后端开发有什么区别?低代码工具快速串联“前端和后端”

Zoho 低代码开发工具

两者通过“接口(API)”沟通:前端发出“要一份宫保鸡丁”,后端判断原料是否充足并完成扣减,再把结果返回给前端展示。

43710

AppSec与事件响应的融合实践

qife122

在本实验环境中,我们将研究应用安全(AppSec)和事件响应(IR)。更具体地说,我们将学习威胁态势、软件架构和攻击者行为的变化如何使得AppSec IR(这两...

11410

最新工作流自动化的15个趋势,如何影响企业业务?

Zoho 低代码开发工具

越来越多的公司正在改变其工作方式,不仅是为了加快速度,更是为了以更智能的方式工作。这意味着帮助人们减少在枯燥重复的任务上花费的时间,将更多时间投入到更重要的事情...

29410
领券