toobugV管理员
文章 8934 篇 | 评论 17 次

作者 toobug 发布的文章

互联网业务安全之通用安全风险模型
热文互联网业务安全之通用安全风险模型

业务安全从流程设计维度可划分为账户体系安全、交易体系安全、支付体系安全、用户信息存储安全。后者对普通用户而言基本属于透明状态,对于电商/互联网金融/社交媒体更多面临的业务安全风险集中在账户/交易/支付三个维度内。1 ...

机器人的洪流:刷库、撞库那些事儿

热文机器人的洪流:刷库、撞库那些事儿

一、 那些信息泄露的事面对社会上层出不穷的诈骗新闻,我们可以发现骗子们诈骗成功的一个关键是:骗子们知道你叫什么、住在哪里、买了什么东西、花了多少钱。这些信息骗子们是从哪里得来的呢?最近某票务网站就出现了这么一例cas...

可信前端之路-代码保护

热文可信前端之路-代码保护

0x00 前言在信息安全领域,可信系统(Trusted system)是一个让人心动的目标,它指的是一个通过实施特定的安全策略而达到一定可信程度的系统。在计算机中,可信平台模块(Trusted Platform Mo...

业务安全通用解决方案--WAF数据风控

热文业务安全通用解决方案--WAF数据风控

“你们安全不要阻碍业务发展”、“这个安全策略降低用户体验,影响转化率”--这是甲方企业安全部门经常听到合作团队抱怨。但安全从业者加入公司的初衷绝对不是“阻碍业务发展”,那么安全解决方案能否成为“业务促进者”,而非“业...

Android安全开发之安全使用HTTPS

热文Android安全开发之安全使用HTTPS

1、HTTPS简介阿里聚安全的应用漏洞扫描器中有证书弱校验、主机名弱校验、webview未校验证书的检测项,这些检测项是针对APP采用HTTPS通信时容易出现风险的地方而设。接下来介绍一下安全使用HTTPS的相关内容...