中文站
  • 利用App漏洞获利2800多万元,企业该如何避免类似事件?_网易易盾

    国家从前年开始, 要求企业实现等级保护基本要求 ,以适应移动互联等新技术、新应用情况下网络安全。构筑好企业的移动安全不仅仅是维护自己的利益和核心竞争力,某种程度上也成了企业的生命线。利用App漏洞获利2800多万元,企业该如何避免类似事件?

    来自:动态资讯
  • 成为软件咨询师的关键_网易易盾

    最近,我在Twitter上发布了一条状态我在考虑写一些东西,是关于如何从一个软件开发人员到一个软件咨询师。很多人总是问我这个问题,这确实是一个有趣的话题。大家对这条推特的热情回应也让我受宠若惊成为软件咨询师的关键

    来自:动态资讯
  • 避免踩坑:易盾安全老司机起底Android九大漏洞,附解决建议!_网易易盾

    Android应用会遇到各种各样的漏洞,为了让大家对Android漏洞有一个非常全面的认识,网易云易盾资深安全工程师徐从祥为大家详细解读常见九大的Android漏洞,供各位学习参考。避免踩坑:易盾安全老司机起底Android九大漏洞,附解决建议!

    来自:动态资讯
  • SDK API自动化测试与持续集成_网易易盾

    由以下SDK逻辑构图可知,它是一种内嵌入各种APP或者Web应用,为第三方开发者提供软件服务的开发工具包,包括SDK接口、开发文档等SDK API自动化测试与持续集成

    来自:动态资讯
  • SQL注入攻击原理是什么?如何防护SQL注入?_网易易盾

    SQL注入是一种常见的Web安全漏洞,攻击者利用这个漏洞,可以获取或修改一些敏感数据,或者利用潜在的数据库漏洞进行攻击。本文主要介绍了SQL注入攻击原理、SQL 注入漏洞分类和防护方法。SQL注入攻击原理是什么?如何防护SQL注入?

    来自:动态资讯
  • SO VMP 加壳与混淆,为移动应用提供函数级保护_网易易盾

    VMP是一种用于软件保护的软件,对软件进行加壳,加固厂商都有自己的 VMP 方案,native 层的 VMP 方案并不成熟,兼容性只是其中一个影响因素,性能更是导致该方案无法普及的重要原因之一SO VMP 加壳与混淆,为移动应用提供函数级保护

    来自:动态资讯
  • 网络工具使用情况分析_网易易盾

    我们收集了64家公司使用的450多种软件工具,这些公司约占我们活跃投资组合的86%。我们根据部门和软件类型来标记每一类软件,接着我们就公司规模如何影响软件的使用情况进行探讨。以下是一些现象和变化趋势。网络工具使用情况分析

    来自:动态资讯
  • CSRF漏洞危害及防护_网易易盾

    CSRF 漏洞的本质原因是重要操作的参数可以被攻击者猜测到。 针对 CSRF漏洞的防护,可以通过在用户提交的表单中加入随机验证值的方式进行防护, 还可以使用二次验证进行防护。CSRF漏洞危害及防护

    来自:动态资讯
  • 优惠券设置如何防止被薅羊毛?_网易易盾

    1月20日,拼多多百元通用优惠券的营销推广出现重大漏洞,从多个渠道了解,此次漏洞,拼多多至少损失数千万。羊毛党已经进化成一个极其庞大的组织,侵害厂商和用户的利益。本文介绍了优惠券设置如何防止被薅羊毛。优惠券设置如何防止被薅羊毛?

    来自:动态资讯
  • 什么是DDoS硬防和软防?DDoS硬防和软防有什么区别?_网易易盾

    防火墙有两种类型,一种是基于软件的:叫做软件防火墙,简称软防;另一种基于硬件的:叫做硬件防火墙,简称硬防。这两种防火墙有什么区别呢?什么是DDoS硬防和软防?DDoS硬防和软防有什么区别?

    来自:动态资讯