☺️️近期我们正在更新一个新样式,希望你会喜欢!
暂无配图 暂无配图
小妙招 FTP下载文件会自动添加空行怎么办?

这个问题其实很简单,就是传输时的模式错了。 设置了你的FTP软件(FlashFXP、CuteFTP等)传输方式,由自动改成二进制就可以了。可能需要重启下软件。

看趋势 WordPress 5.0.0 远程代码执行高危漏洞

背景信息: 2019年2月20日,有国外安全研究人员披露WordPress存在远程代码执行漏洞,拥有Author发布文章权限的攻击者,可在目标 WordPress站点服务器执行任意PHP代码。 漏洞描述: 由于没有安全检查,文章 …

暂无配图 暂无配图
小技术 Android常见安全风险点之HTTPS不校验证书

HTTPS禁止使用ALLOW_ALL_HOSTNAME_VERIFIER,因为这样会存在中间人攻击的风险。 必须使用STRICT_HOSTNAME_VERIFIER并校验证书,详细修复方案请参照Google官方关于SSL的安全建议:https://developer.android …

暂无配图 暂无配图
小妙招 macOS下该怎么解压.pkg安装包?

macOS上安装软件时会遇到有时候我们可能需要解包 PKG 格式的安装文件包,在 OS X 系统下完成该操作并不需要你额外再安装软件,系统内置的命令就可以。 步骤也比较简单(进入pkg所在目录): xar -xf target …

暂无配图 暂无配图
小妙招 Ubuntu/Debian下的 apt-get 参数全解析

常用的APT命令参数   apt-cache search package 搜索包   apt-cache show package 获取包的相关信息,如说明、大小、版本等   sudo apt-get install package 安装包   sudo apt-get install packag …

看趋势 DNSMASQ多高危漏洞公告

漏洞描述: 2017年10月2日, 由Google安全团队发现的多个DNSMASQ安全漏洞被披露。其中漏洞编号为 CVE-2017-14491、CVE-2017-14492、CVE-2017-14493 的三个漏洞被相关厂商标记为严重等级, 剩余编号为 CVE-20 …

暂无配图 暂无配图
小技术 tomcat配置下如何禁止ip直接访问

先来聊聊为何会有这一么一回事。 在默认的部署下,可以直接通过DNS解析到部署的生产环境下,然后你的域名就能直接访问你的应用了,然后问题来了。你发现你使用域名或是直接IP均能访问到你的应用,这会产生 …

暂无配图 暂无配图
小技术 Android常见安全风险点之通用型拒绝服务漏洞

由于应用开发者没有对传入的数据做异常判断,恶意应用可以通过传入畸形数据,例如向getXXXExtra()传入自定义的序列化类对象,会导致应用本地拒绝服务。 对getextra方法加上try catch 捕获异常,防止应用拒绝服务。

拿起手机扫一扫即可带走我!