内容选择
全部
内容选择
内容分类
  • 学堂
  • 博客
  • 论坛
  • 开发服务
  • 开发工具
  • 直播
  • 视频
  • 用户
时间
  • 一周
  • 一个月
  • 三个月
  • 寻找适合编写静态分析规则的语言

    通过分析程序代码来发现潜在的错误、安全漏洞、性能问题以及不符合编码规范的情况的技术。 程序的静态分析在现代软件安全中扮演着至关重要的角色。以下是静态分析在软件安全中的一些关键作用: 代码质量保证: 静态分析有助于确保代码符合安全编码标准和最佳实践,从而提高代码的质量和安全性。

    作者: Uncle_Tom
    发表时间: 2024-07-04 17:03:52
    2754
    0
  • 【汇总帖】平台对接技术帖汇总~~持续更新中

    上报(mid的使用)【离线插件开发】一张流程图认识编解码插件中的4类消息【离线插件开发】离线开发编解码插件调测指导 P.S. 编解码插件检测工具上线了!!!【离线插件开发】平台编解码插件开发之Maven工程简介&环境配置【转】北向应用对接相关帖【消息推送】如何上传正确的消息推送证书【Postman】Configure

    作者: Lily_w
    38395
    12
  • 华为云成功牵头立项智能化开发工具IEEE国际标准

    共同着手制定工作组首个标准《智能设备智能软件开发工具的技术与应用要求标准》。 该标准旨在为智能开发工具及其应用提供全面指导,涵盖智能编码、代码质量检查、开发者辅助和非功能性需求等多个维度,旨在制定智能开发工具的能力要求及其实际应用规范。 随着预训练大模型和生成式人工智能等技术的迅

    作者: 华为云头条
    发表时间: 2024-10-12 17:31:12
    261
    0
  • 华为云成功牵头立项智能化开发工具IEEE国际标准

    共同着手制定工作组首个标准《智能设备智能软件开发工具的技术与应用要求标准》。 该标准旨在为智能开发工具及其应用提供全面指导,涵盖智能编码、代码质量检查、开发者辅助和非功能性需求等多个维度,旨在制定智能开发工具的能力要求及其实际应用规范。 随着预训练大模型和生成式人工智能等技术的迅

    作者: 华为云PaaS服务小智
    发表时间: 2024-10-18 09:52:23
    124
    0
  • Linux驱动具体是指什么?

    硬件中的驱动 4: linux内核驱动。 软件层面上的驱动广义上是指:这一段代码操作了硬件驱动,所以这一段代码就叫硬件的驱动程序。 狭义上驱动程序就是专指操作系统中用来操控硬件的逻辑方法的部分代码。而我们这里讲的驱动就指的是这个狭义上的驱动。 驱动的设计思想? 1: 分离、分层思想

    作者: CodeAllen
    发表时间: 2021-10-29 15:58:16
    855
    0
  • 【机器学习】嘿马机器学习(科学计算库)第6篇:Numpy,学习目标【附代码文档】

    1 CSV Pandas 5.8 高级处理-数据离散化 1 为什么要离散化 Pandas 5.12 案例 1 需求 完整笔记资料代码->:https://gitee.com/yinuo112/AI/tree/master/机器学习/嘿马机器学习(科学计算库)/note

    作者: 程序员一诺python
    发表时间: 2024-08-26 21:13:03
    31
    0
  • 登录织梦后台提示用户名不存在的解决方法介绍

    于是笔者又进入下一步的工作。 通过360网站卫士检测,发现网站存在“DedeCMS最新SQL注入漏洞”,此漏洞能够通过SQL注入使用户名和密码变更。解决办法,下载该漏洞补丁进行更新。 至此登录织梦后台提示用户名不存在的问题得到解决,希望对给位朋友有借鉴意义。

    作者: lxw1844912514
    发表时间: 2022-03-26 20:10:47
    434
    0
  • DevSecOps“内置安全保护”,让软件研发“天生健康”

    安全架构设计 在DevSecOps中,安全设计从应用程序扩展到容器和基础设施,应用程序代码和基础设施代码是抵御恶意行为者的多重威胁的重要防线。将良好的设计原则集成到产品的架构和开发中是编写安全代码的基本要求。当架构与安全控制直接相关时,确保工程师遵守良好的设计原则是非常重要的。安全

    作者: 双倍芝士。
    366
    0
  • 自然场景文本检测识别技术综述

    内容标注,而不要求文本定位信息。作者也提到,如果从头开始训练则网络收敛速度较慢,因此建议渐进地增加训练难度。STN-OCR已经开放了工程源代码和预训练模型。(选自arXiv: 1707.08831,’STN-OCR: A single Neural Network for Text

    作者: HWCloudAI
    发表时间: 2019-09-02 17:02:33
    14174
    0
  • 区块链安全:真的像表面上看起来那么简单么?

    险。第二类风险,就是传统的安全问题,主要存在:钱包的漏洞,实际上本质就是软件的漏洞。比如,Parity多重签名漏洞,是开发人员在写代码的时候没有实现好设计的协议,导致黑客可以调用不该调用的函数,访问不该访问的数据。Web网站漏洞,例如,Coindash的一个Wordpress博客

    作者: 华为云社区精选
    发表时间: 2018-06-21 10:22:05
    6028
    0
  • 英国政府发布消费类物联网设备安全行为准则

    份验证方法的最佳做法。主要适用于:设备制造商2) 实施漏洞披露政策作为漏洞披露政策的一部分,所有提供互联网连接设备和服务的公司都应提供公共联络点,以便安全研究人员和其他人能够报告问题。已披露的漏洞应及时予以处理。了解安全漏洞使公司能够作出回应。作为产品安全生命周期的一部分,公司还

    作者: kswil
    228
    3
  • 域渗透之外网打点到三层内网

    发现了一个数据库文件,有一些普通用户和管理员用户的账户和密码。 3.SQL注入 然后进行登录测试,发现存在sql注入漏洞 网上银行系统Hsql注入漏洞 使用sqlmap不能进行跑出用户名和密码。 4.编写脚本进行sql注入 #coding:utf-8 import requests

    作者: 亿人安全
    发表时间: 2023-04-11 11:20:40
    191
    0
  • 黑客都是黑的吗

    存在的。 综上,黑客通常采用互联网入侵目标电脑,后利用各种安全漏洞,发起进攻。那么黑客发起的攻击是具有针对性的?还是普遍攻击呢?要知道计算机系统是非常复杂的,没有软件是完美的,这意味着所有软件都有可以被黑客利用的漏洞,其中Internet Explorer和Windows居多。对

    作者: Tung
    发表时间: 2019-08-13 13:15:32
    5015
    0
  • 扔掉 OpenSSL,拥抱 LibreSSL——远离心脏出血与溺亡

    年的心脏出血(Heartbleed)同样严重的新漏洞——溺亡(DROWN)!在获悉这一消息的时候第一时间我去看 LibreSSL 有没有受影响,正如所料——没有(见下图)!这让我觉得 LibreSSL 取代 OpenSSL 更加必要。关于 DROWN 溺亡漏洞如果还没了解过,可以参考:https://www

    作者: xenia
    发表时间: 2019-12-15 14:20:15
    3670
    0
  • 如何提高代码的UT测试覆盖率——Jalor5/6 Service的单元测试过程

    5/6 Service的单元测试骨架代码可以通过工具MyTester生成,可以配置一个itest项目,用于代码的生成。开发完一个类后,只要修改对应的项目路径,执行main方法、再刷新项目即可(已经生成过测试代码的类将不作处理,只针对还未生成过测试代码的类),如下即为MyTester启

    作者: 开发者学堂小助
    发表时间: 2017-09-07 11:47:33
    10943
    0
  • 云服务器的贴身安全管家-企业主机安全

    国第一部规范网络安全秩序的基础性法律。网络安全法第21条,国家实行网络安全等级保护制度。网络安全等级保护制度中,对主机的入侵防护,恶意代码防范漏洞扫描都有明确的要求,如果无法满足以上要求,不能通过等保测评,则企业会遭到处罚或无法继续运营。由此可见,主机安全产品是满足国家网络安全等

    作者: Amber
    5982
    0
  • 【第四十六课】云速建站你问我答(站点购买及功能咨询常见问题汇总)!

    mp4或者.flv结尾,在云速建站视频模块中粘贴视频URL链接地址并保存,通过预览查看效果。代码模块+视频HTML代码在视频网站复制视频HTML代码,在云速建站代码模块中粘贴视频HTML代码并保存,通过预览查看效果。具体操作步骤请参考添加视频模块和Flash模块。Q:云速建站产品是

    作者: 应用万花筒
    8875
    0
  • HiCert安全日报 - 2021-12-13

    - News -1.Log4j2漏洞蔓延至虚拟化基础设施:VMware多款产品受其影响https://mp.weixin.qq.com/s?__biz=Mzg4OTU4MjQ4Mg==&mid=2247485452&idx=1&sn=698971044bc867a3a1f04ff46dc2c06e2

    作者: 猎心者
    3576
    1
  • CVE-2021-43798——Grafana 未授权任意文件读取

    查询影响范围漏洞测试批量POC修复建议 Grafana是一个跨平台、开源的数据可视化网络应用程序平台。用户配置连接的数据源之后,Grafana可以在网络浏览器里显示数据图表和警告。 Grafana 存在未授权任意文件读取漏洞,攻击者在未经身份验证的情况下可通过该漏洞读取主机上的任意文件。

    作者: 新网工李白
    发表时间: 2021-12-18 15:15:28
    1337
    0
  • 记一次异常外联事件应急响应

    事件分析结果 攻击者10.X.X.3对80.X.X.15进行漏洞扫描,发现存在Spring Framework RCE漏洞并利用成功,写入恶意文件xxx.jsp。 并利用80.X.X.15对80.X.X.0/24段进行SMB漏洞扫描,成功SMB登录80.X.X.5。80.X.X.15以及80

    作者: Vista_AX
    发表时间: 2023-06-27 16:08:28
    24
    0