只要有价值,黑你分分钟的事情

这篇文章写起来还是蛮难的,难在不容易把整个网站安全体系全部写出来,或者文中应当添些真实案例让大家感觉笔力饱满,用墨充足。鉴于大量站长/网民普遍认为网站是“固若金汤”的安全,毫不担心也不在意自身隐私安全等其他问题,让我来试试科普是否能改变现状观念,哪怕只是一小撮人群呢?篇幅过长,另有文中有部分技术细节,大家可简单略过。虽篇幅过长,但我仍大费脑筋的添加了很多有趣案例,耐心阅读吧!

继续阅读 →

手机APP成为攻破网站数据的新入口

手机APP可能会成为攻破网站数据的新入口?乌云君发现了个趋势:移动设备以及APP调用的接口安全普遍比线上程序接口差的多,甚至完全不设防。线上用户系统固若金汤,但只要安装这家的APP,再抓个包就可速度沦陷。望业界重视这个问题并速查自家APP!

继续阅读 →