-
DDoS攻击原理及防护探究
所属栏目:[业界] 日期:2019-01-18 热度:159
随着网络时代的到来,网络安全变得越来越重要。在互联网的安全领域,DDoS(Distributed DenialofService)攻击技术因为它的隐蔽性,高效性一直是网络攻击者最青睐的攻击方式,它严重威胁着互联网的安全。 一、DDoS攻击的工作原理 1.1 DDoS的定义 DDos的前身[详细]
-
“黑客”必用兵器之“密码口令破解篇”
所属栏目:[业界] 日期:2019-01-18 热度:151
黑客最常用的一个攻击方式,就是获取目标口令,有了对方密码口令,就相当于有了你家的入户门钥匙,那么接下来所面临的危险就可想而知了。 今天我们就了解一下常见的加密方式有哪些?常见的密码保存方式有哪些?黑客是用什么样的方法来获取和破译目标密码口令[详细]
-
前端打包编译时代来临对漏洞挖掘的影响
所属栏目:[业界] 日期:2019-01-18 热度:152
一、什么是webpack webpack用于编译JavaScript模块。关注javascript技术的同学一定知道,在CommonJS和ES6中,为了支持模块化,而引入了export/require/import这类东西,模块化可以降低开发的复杂度,用于支撑前端的复杂功能,但是模块化后,也带来了许多问[详细]
-
一篇文章了解特权账户安全
所属栏目:[业界] 日期:2019-01-18 热度:72
保护特权账号安全对于减少攻击的影响至关重要。 对于每一个黑客而言,一般都有如下的典型攻击模式:收集攻击对象信息、嗅探以及发现攻击路径、对目标进行攻击并且获取接入权限、给自己的接入账号进行提权当然,如果能直接获取特权账号就事半功倍了。因此,[详细]
-
基于Web攻击的方式发现并攻击物联网设备
所属栏目:[业界] 日期:2019-01-18 热度:154
前言 近二十年来,DNS重绑定(DNS rebinding)攻击一直是讨论的话题。尽管浏览器厂商做出了努力,但仍然无法找到一个能稳定抵御这些攻击的防御系统。据说这类问题八年前就已经被修复了。但是这类攻击通过新的攻击向量再次出现。 总的来说,可以肯定未来的黑[详细]
-
SiliconANGLE:2019年五大网络安全发展趋势预测
所属栏目:[业界] 日期:2019-01-18 热度:155
2019 年的网络安全态势会如何?近期,国外安全媒体 siliconANGLE 公布了其对 22 位安全专家的询问结果,并做出了五大预测。 预测一:整合之年 根据 Crunchbase 报告显示,2018 年安全初创公司的融资金额超过了 60 亿美元。Veridium 首席全球战略官 Todd Sho[详细]
-
恶意软件反调试分析的对抗技术
所属栏目:[业界] 日期:2019-01-18 热度:88
在本文中,我们会介绍恶意软件如何利用一个打包的Exe原始入口点来欺骗结构化异常处理程序(SEH)。 在此,我们会拿一个名为sample.exe的恶意软件样本进行具体讲解,首先将其加载到ExeInfo,进行打包。 注意入口点是28E8,此外,我们开始调试它的时候,为了[详细]
-
区块链互联网系列:TCP协议是不是一个好协议
所属栏目:[业界] 日期:2019-01-18 热度:88
从2015年起,我们就把区块链定义为将来的一种计算或者通讯的一种基础设施,如果把区块链当做是一个基础设施,这代表以后的计算机服务器以及网络协议,从上面到下面都会有改变。在2017年5月,笔者在贵阳数博会演讲提出区块链互联网(链网)的大框架,讲到区块[详细]
-
互联网厂商抢着布局的“无币区块链”到底是什么?
所属栏目:[业界] 日期:2019-01-18 热度:198
去年上半年,央视开始频繁报道区块链技术,主要内容为风险防范,以及提出了无币区块链的概念。近年来,国内各地不惜重金大力扶持、各大互联网厂商亦争先恐后地布局无币区块链。 今天,我们一起来了解一下无币区块链到底是何方神圣? 01 无币区块链的定义 无[详细]
-
观点 | 区块链的生态系统
所属栏目:[业界] 日期:2019-01-18 热度:153
介绍 在这篇文章中,我们将讨论一个典型区块链的生态系统。这里说的生态系统,指的是不同的利益相关者及其相互之间,系统和外部世界间的相互作用。我们将要探索的不同利益相关者是: 用户 投资者 矿工 开发商 了解这些利益相关者如何融入区块链生态系统,[详细]
-
区块链下乡:一场农业可信数据的盛宴
所属栏目:[业界] 日期:2019-01-18 热度:158
电视剧《大江大河》完美收官,以豆瓣8.9分斩获2018年最佳国产剧,堪比《人民的名义》。 然而,剧中提到的多处情节,如雷东宝需要资金养猪,却吃了银行的闭门羹;雷东宝找县长要经费扩建猪场,最后却拿去扩建收益更大的电厂等,在21世纪的今天依然时有发生。[详细]
-
观点 | 对“去中心化”的区块链如何监管
所属栏目:[业界] 日期:2019-01-18 热度:146
去中心化是区块链技术的天然属性。而一旦区块链技术大量应用到各种社会场景中去,又不可避免地会涉及投资人、参与者、普通消费者与国家等多方利益,带来许多社会问题。 对区块链技术的监管,应该分为两个层面:一是结合区块链技术的具体应用场景,分行业进[详细]
-
2019年上半年区块链五大发展趋势
所属栏目:[业界] 日期:2019-01-18 热度:191
通过结合何宝宏提到的去年到今年的区块链行业六变化以及区块链的发展状况,可看出2019年上半年区块链技术将继续呈现不断迭代更新向大融合方向发展的十大趋势,正如古话的祸福相依之言,如今的熊市也许正是淘沙沥金的过程,区块链大展拳脚的时代正在到来。[详细]
-
2019年关于区块链你应该知道的10件事
所属栏目:[业界] 日期:2019-01-18 热度:93
区块链正在改变我们现有的社会和经济格局基础,并带动改变了世界各地的工业。虽然区块链完全融入我们的生活可能需要数年或者数十年的时间,但是区块链绝对应该是每个人都应该有兴趣了解的话题之一。 简单来说,区块链是分散式数据库的新形式。它可以做到实[详细]
-
下一个十年的二十个区块链预测
所属栏目:[业界] 日期:2019-01-18 热度:134
随着加密货币的普及,加密系统已经逐渐具备了取代传统银行业和支付系统的能力。 这里,我们盘点了下一个十年值得关注的20个加密预测。 1、随着人类价值观不断进步,一种新的银行模式将会出现。 部分储备金体系糟透了,传统理论认为它是银行危机的重要导火[详细]
-
从概念炒作到商业应用落地,各大银行抢跑区块链
所属栏目:[业界] 日期:2019-01-18 热度:158
对于区块链技术及其行业来说,2018年是从概念炒作走向商业应用的转折期,连银行都在抢跑。这一年,五大国有商业银行都落地了区块链应用项目。 伴随更多资本、专业人士、产业资源方的入场,区块链技术正在形成正向的价值循环机制和跨越时间的共识机制。交通[详细]
-
2019年,区块链行业的小趋势与边缘机会
所属栏目:[业界] 日期:2019-01-18 热度:52
最近又把上周罗振宇的跨年演讲翻出来仔细看了遍,有了一些新的体会。不可否认,罗胖是个很优秀的PR,演讲中不断的推销他的知识分享产品:得到APP。也不可否认,罗胖是个很优秀的布道者,能把一些新名词,晦涩的名词用比较通俗的话语和案例说清楚。很多人对[详细]
-
服务器部署前端Node 项目(包括阿里云服务器、nginx 以及 mongoDB 的配置)
所属栏目:[业界] 日期:2019-01-18 热度:172
服务器购买配置 打开阿里云,选择购买云服务器 ECS,这里可以选择一键购买进行快速配置,操作系统选择 CentOS 7.2 64 位,其他默认或根据实际需求来,若选择自定义购买请自行搜索; 购买成功设置账号密码后,就可以通过 ftp 工具(我用的是 FileZilla)或者 gi[详细]
-
您为什么应该使用微服务和容器?
所属栏目:[业界] 日期:2019-01-18 热度:176
什么是微服务和容器? 首先,什么是微服务?微服务是将应用程序拆分为多个服务的一种架构类型,这些服务具备构成整个应用程序的细粒度功能。每个微服务将具备针对您的应用程序的不同逻辑功能。与应用程序的所有组件和功能都在单个实例中的单体架构相比,微服[详细]
-
Nginx服务器架构揭秘
所属栏目:[业界] 日期:2019-01-18 热度:185
Nginx是一款免费的、开源的、高性能、模块化、轻量级的HTTP服务器、反向代理服务器以及电子邮件(IMAP/POP3)代理服务器。 很多大型的网站都使用Nginx,如:百度、京东、新浪、网易、腾讯、淘宝等。 1.Nginx的整体架构简介 1)Nginx启动后,会产生一个主进程[详细]
-
中间件(WAS、WMQ)运维 9个常见难点解析
所属栏目:[业界] 日期:2019-01-18 热度:179
安装 1、was 负载均衡的机制的粘连性,was负载均衡异常? 有一个case系统,部署在was集群环境,应用是集群环境,有的时候当一个节点异常的时,客户端访问该系统就会抛出异常,按正常情况,该会话应该不会断或者断了再连接一次就会到另一个节点,但是好多时[详细]
-
浅谈Tomcat服务器优化方法
所属栏目:[业界] 日期:2019-01-18 热度:166
对于JavaWeb开发人员而言,Tomcat已成为默认的web服务器,但是在生产环境下使用Tomcat部署应用,我们如果采用Tomcat默认的配置,尤其是内存和线程的配置,其配置都很低,容易成为性能瓶颈,所以我们需要对Tomcat服务器进行优化,提升其运行性能,下面我们[详细]
-
深入考察无服务器架构的安全威胁,SLS-1:事件注入
所属栏目:[业界] 日期:2019-01-18 热度:104
不久前,OWASP Serverless top 10项目刚刚启动,以便为相关从业者和公司介绍最常见的无服务器应用程序安全漏洞所带来的安全隐患,并提供识别和防范这些漏洞的基本技术。其中,排名前十的项目将于2019年第二季度首次正式发布,而且,其排名将根据从实际行业[详细]
-
Nginx服务器的高性能原理之IO复用
所属栏目:[业界] 日期:2019-01-18 热度:69
导入 Nginx的处理IO的方式是异步非阻塞。Nginx之所以高性能除了异步非阻塞之外,还有一个核心的原因:IO复用。 什么是IO复用? 从最简单的例子说起,一个请求连接来了之后,一般情况下是怎么处理请求的呢? 如图1所示 浏览器的每次请求都会分配或者新启一个[详细]
-
2019运维技能风向标
所属栏目:[业界] 日期:2019-01-18 热度:101
运维是一个融合多学科(网络、系统、开发、安全、应用架构、存储等)的综合性技术岗位。从最初的网络管理(网管)发展到现在的系统运维工程师、网络运维工程师、安全运维工程师、运维开发工程师等,可以看出,运维的分工一直在细化,并且对综合技能要求越来越[详细]
