51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

如何备份Docker数据?(以Bitwarden为例)
操作系统

如何备份Docker数据?(以Bitwarden为例)

厉飞雨 阅读(150) 评论(0) 赞(10)

由于我们用Docker搭建的时候,把需要的目录都挂载到本地了,Docker的镜像是可以直接下载的,所以其实我们只要备份这些挂载到本地的数据就好。 视频地址:<https://www.bilibili.com/BV11R4y1x7GJ> Bitwarden安装 {#bitwarden安装} -------------------------- ```bash d...

2023西湖论剑·数字安全大会有感
网络安全

2023西湖论剑·数字安全大会有感

厉飞雨 阅读(132) 评论(0) 赞(8)

前言 === 今年终于抽空去参加西湖论剑·数字安全大会了,参加后感触颇多,回来的路上就想着写一篇文章来分享一下此行的收获。 但苦于最近事务繁多,直到今日才有闲暇之时来落笔本文,各位师傅见谅。 本来我们有四个人一块同行的,我和皓哥、垚垚以及俊哥,可惜中途由于私事,俊哥中途离开了我们回老家了。这是我们三个在西湖论剑的现场合影: ![西湖论剑合影.png](http://...

客户端 session 导致的安全问题
新视野

客户端 session 导致的安全问题

厉飞雨 阅读(153) 评论(0) 赞(7)

<p>在Web中,session是认证用户身份的凭证,它具备如下几个特点:</p> <ol> <li>用户不可以任意篡改</li> <li>A用户的session无法被B用户获取</li> </ol> <p>也就是说,session的设计目的是为了做用户身份认证。但是,很...

安全箱子的秘密
软件教程

安全箱子的秘密

厉飞雨 阅读(129) 评论(0) 赞(8)

<h2><a href="#0x01-rand">0x01 rand缺陷导致密钥泄露</a> {#0x01-rand}</h2> <p>目标: <a href="http://0dac0a717c3cf340e.jie.sangebaimao.com:82/index.php&quo...