安全
AviorAlong
这个作者很懒,什么都没留下…
展开
-
MacOs cpu100%问题排查清理
问题描述mac发热严重,单进程(ssl4.plist) 消耗cpu 300%左右,活动监视器无法打开或者打开闪退,htop关闭进程后,不久该进程又会别重启,说明有守护进程在重启该进程排查思路定位之前处理过公司服务器中挖矿毒的问题,所以对这样的情况还算敏感,意识到可能是中了病毒,搜索ssl4.plist后,果然是中毒了清理如参考博客所述,依照以下步骤清理即可,只不过我的病毒目录是com.apple.LV,其他照着做就行总结该病毒很可能是从我装vpn软件的过程中注入的,电脑上装了 me.h原创 2020-08-26 12:40:31 · 2446 阅读 · 0 评论 -
csrf安全问题总结
前言刚开始从事web开发工作时,所有的web项目都使用的token机制做认证,安全性还可以,所以一直觉得就应该这样做,后来在网上看web安全问题时,才晓得还有很多产品不是这样做的,或因为历史原因,或因为没有必要技术始终是用来服务社会发展的,我们推崇在合适的场景用适合的技术,本文就web认证这块简单说一下认证技术的合适场景认证认证简单理解就是一次会话的参数校验,特别的是专指于身份信息的校验,...原创 2019-12-16 17:30:53 · 464 阅读 · 0 评论 -
Robots协议小记
Robots简介robots是网站跟爬虫间的协议,用简单直接的txt格式文本方式告诉对应的爬虫被允许的权限,也就是说robots.txt是搜索引擎中访问网站的时候要查看的第一个文件,该协议仅约定俗成,道德约束,无法律效益和实质性的安全意义举例User-agent: BaiduspiderDisallow: /baiduDisallow: /s?Disallow: /ulink?...原创 2019-11-13 18:45:32 · 187 阅读 · 0 评论