OAuth授权的工作原理及安全性
打个比方说:新浪微博是你的家,偶尔你会想让一些人(第三方应用)去你的家里帮你做一些事,或取点东西。你可以复制一把钥匙(用户名和密码)给他们,但这里有三个问题:1)别人拿了钥匙后可以去所有的房间 ...
打个比方说:新浪微博是你的家,偶尔你会想让一些人(第三方应用)去你的家里帮你做一些事,或取点东西。你可以复制一把钥匙(用户名和密码)给他们,但这里有三个问题:1)别人拿了钥匙后可以去所有的房间 ...
现在很多人在讨论 “匿名”,所以我想我该写一篇清晰讲解它的教程,无论你是否能够隐藏自己。 我们也会讨论“隐藏自己”的方法及工具,但先集中注意力去理解下面的教程吧: 有时一个人可以与其他东西建立一...
日前一款被称为“超级手机病毒”的木马再一次引爆了人们对Android系统安全性的担忧。而在这个二维码多的都闪瞎眼的时代,什么扫一下二维码支付宝钱就被转走了、扫一下二维码支付宝钱就立马被盗的消息比...
许多人可能被前两天突然出现的“超级手机病毒”给吓到了,一部分人被吓到可能是因为害怕自己的手机莫名就感染了这种所谓的“超级手机病毒”,还有以小部分人被吓到则是惊讶于“超级手机病毒”其实是一种“超级...
K8_C段旁注查询工具 V1.6_20140618 编译: VS2012 C# (.NET Framework v4.0) 组织: K8搞基大队[K8team] 作者: K8拉登哥哥 博客: ...
现今社会,无线网络越渐发达,可是无论是企业还是自用wifi热点,对其安全性都并不是很重视,另外一些恶意人员和商业间谍也在利用wifi进行恶意的攻击及资料窃取。无线网络对于局域网来说是一个突破点,...
本文介绍的安全工具仅用于渗透测试及安全教学使用,禁止任何非法用途 QuasiBot是一款php编写的webshell管理工具,可以对webshell进行远程批量管理。这个工具超越于普通的webs...
信用卡到底应不应该设置密码?很多人都有过这个纠结,我也关注了一下,主要是提供法院、银行、律师的说法,给大家作参考。一、 广东省高级人民法院民二庭负责人对于“克隆卡盗刷维权”的答记者问中,有这样一...
国际安全公司F-Secure的测试发现,小米手机未经用户同意上传用户数据。这些数据包括IMSI 、IMEI和手机号码。现在,小米发布了更新宣称解决了这一问题。这一声明见于小米香港的Faceboo...