首页 文章 精选 留言 我的

文章列表

共 213290 篇
Mend SCA 实操指南:使用 Mend CLI 进行开源组件安全扫描

Mend SCA 实操指南:使用 Mend CLI 进行开源组件安全扫描

现代软件开发中,开源组件已占据代码库的 70% 以上,每一个引入的依赖都是"你没写但仍需负责的代码"。Log4Shell、xz-utils 后门等事件证明,一个存在漏洞的传递依赖包可以在代码库中潜伏数月,直到攻击者先发现它。软件成分分析(SCA)的核心目标,就是在代码交付前持续、自动化地识别这些风险。

银行欺诈预警仿冒钓鱼攻击的技术机理与防御体系研究

银行欺诈预警仿冒钓鱼攻击的技术机理与防御体系研究

冒充银行欺诈预警的网络钓鱼攻击正在成为金融领域增长最快的威胁类型之一,攻击者通过短信与电话双渠道联动,伪造银行来电显示与短信发送方标识,借助 AI 语音克隆技术增强身份可信度,以 "账户异常交易" 为诱饵触发受害者恐慌,最终以 "资金保护" 为名诱导受害者将存款转移至攻击者控制账户、购买礼品卡或兑换加密货币,完成资金窃取。本文基于美国联邦贸易委员会公开统计数...

加密社交内容平台钓鱼诈骗风险与治理研究 —— 以 Binance Square 风险警示文本为样本

加密社交内容平台钓鱼诈骗风险与治理研究 —— 以 Binance Square 风险警示文本为样本

加密货币行业社交内容平台打通资讯浏览、社区互动、交易跳转全链路,在降低普通用户参与门槛的同时,也衍生出新的网络钓鱼与金融诈骗场景。本文以 Binance Square 发布的诈骗风险警示公开文本为研究样本,梳理加密社交平台中网络钓鱼的主要实现形式,还原诈骗分子利用平台 UGC 内容分发机制实施欺诈的完整攻击链路,从平台算法分发机制、用户投资心理特征、身份核验...

针对网络安全从业者的 Google Docs 钓鱼攻击研究 —— 以 Black Hat 与 Def Con 期间定向欺诈事件为例

针对网络安全从业者的 Google Docs 钓鱼攻击研究 —— 以 Black Hat 与 Def Con 期间定向欺诈事件为例

网络安全从业者长期被视为具备较高安全意识的群体,然而其专业身份与行业活动属性,恰恰使其成为高级定向钓鱼攻击的重点目标。2026 年 8 月拉斯维加斯 Black Hat 与 Def Con 会议期间,网络安全平台 Huntress 披露一起针对参会安全从业者的定向钓鱼攻击事件:攻击者冒充加密货币行业媒体 CoinDesk 的市场副总裁,通过 X 平台虚假账号...

变色龙 SEO 投毒下金融钓鱼网站的伪装逃逸机制与防御研究

变色龙 SEO 投毒下金融钓鱼网站的伪装逃逸机制与防御研究

以搜索引擎投毒为载体的网络钓鱼攻击正在向高隐蔽、强逃逸的技术方向迭代,变色龙 SEO 投毒(Chameleon SEO Poisoning)作为新型攻击范式,依托域名拼写劫持、网页展示控制技术实现对传统安全扫描工具的规避,攻击者借助搜索引擎排名优势将高仿银行钓鱼页面推送至用户搜索结果前列,仅当访问请求携带搜索引擎引荐来源标识时才展示窃取凭证的恶意登录页面,直...

合法云开发平台被滥用的网络钓鱼欺诈风险研究 —— 以 Google Firebase 事件为例

合法云开发平台被滥用的网络钓鱼欺诈风险研究 —— 以 Google Firebase 事件为例

后端即服务(BaaS)类云平台极大降低了应用开发的技术门槛,同时也被网络犯罪群体所利用,成为网络钓鱼、恶意软件分发与金融诈骗的基础设施载体。本文以印度网络犯罪协调中心(I4C)要求谷歌下架 57 个 Firebase 恶意站点与数据库的真实事件为研究样本,梳理 Google Firebase 平台被网络犯罪分子滥用的现实场景,剖析合法云基础设施被恶意利用的完...

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册