登录社区云,与社区用户共同成长
邀请您加入社区
本文通过一次实战众测案例,详细复盘了如何从看似无突破口的Web防护严密的目标中,通过转向分析鸿蒙APP流量,发现一条异常图片请求,追踪至独立外围服务器上的文件上传接口漏洞。文章强调APP流量分析在挖掘隐藏攻击面中的重要性,并探讨了渗透测试中资产边界问题的处理方法。内容适合网络安全技术小白和程序员学习,助力提升实战能力,注意所有操作均在授权环境下完成。0x01 简介本次众测Web主站防护严密,没有找
很多小伙伴想要一窥网络安全整个体系,这里我分享一份打磨了4年,已经成功修改到4.0版本的《平均薪资40w的网络安全工程师学习路线图》对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。理解这四层的职责边界,是掌握鸿蒙 PC 应用底层运行机制的关键,也是后续高效排查问题的基石。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、
在鸿蒙 PC 上开发涉及系统交互的应用,本质上是在平衡功能需求与安全边界。剪贴板权限被拒并非个例,而是系统安全模型正常工作的体现。通过分析状态码,理清从 Qt 到 OHOS 的调用链路,我们可以快速判断问题是出在代码逻辑还是平台策略上。对于普通开发者而言,理解并尊重权限的限制,比盲目寻找“破解”方法更为重要。在现有的沙箱机制下,通过优化交互流程、增加状态检测和利用替代数据通道,依然可以构建出体验流
在鸿蒙 PC 上进行 Native 开发,本质上是在带着镣铐跳舞。沙箱机制、特定的运行时版本以及严格的动态库加载规则,都要求我们必须比传统桌面开发更加严谨。避开 ABI 大坑的核心,不在于掌握多少高深的技巧,而在于建立一种版本对齐的敬畏心。从构建脚本的自动化拦截,到发布配置的精细化控制,每一个环节都需要我们主动去验证“编译期”与“运行期”的一致性。只有当你的本地环境与真机环境在二进制层面真正同频共
很多小伙伴想要一窥网络安全整个体系,这里我分享一份打磨了4年,已经成功修改到4.0版本的《平均薪资40w的网络安全工程师学习路线图》对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现
在鸿蒙原生应用生态加速扩容的背景下,能否提供深度适配的远控体验,正成为衡量软件实力的硬性指标。目前支持鸿蒙端远程的软件极少,其中ToDesk和向日葵,是国内为数不多具备鸿蒙适配性的远控APP。本文以鸿蒙端作为主控,对比ToDesk与向日葵,从小屏键盘是否好用、多屏能否快速切换、隐私和消息提醒有没有入口,这几个维度展开对比。两款均使用测试时的最新客户端,分别完成文档输入、快捷操作、多屏切换、隐私设置
这个网络证书页面的价值,不在于替用户完成真正的 HTTPS 安全审计,而在于用一个紧凑的界面展示证书结果应该怎样被组织和反馈。四条记录分别覆盖可信、风险、不同协议、不同签发者等视觉情境;顶部统计提供总体概览;卡片提供单条比较;点击动作提供选择入口;详情卡片提供状态解释;底部按钮把页面从初始状态推进到扫描完成状态。从交互上看,最值得关注的是三处变化:点击卡片记录选择,扫描按钮切换完成状态,完成状态同
AI Agent 应用的安全风险比普通应用高一个量级——因为它手里有 API Key(直接关联费用和账号安全)、能执行工具(可能产生不可逆副作用)、处理用户隐私数据(对话内容、图片、文档)。如果 API Key 泄漏到 HAP 包里,任何人解包就能提取。如果错误信息打印了 Authorization Header,日志收集就能看到。如果工具没有权限控制,Agent 可能被诱导执行危险操作。本文基于
基于持续升级的鸿蒙星盾安全能力,华为浏览器持续升级隐私安全防护能力,针对日常高频上网的各类场景,构建多项网络安全功能,提供隐私安全一站式管理服务,将隐私控制权交还到用户手中,为用户带来更安心、纯净、透明可控的浏览体验。当下,随着社会生产生活的高度数字化,个人信息泄露、电信网络诈骗等网络安全风险日益凸显。当开启未成年模式后,家长可在华为浏览器中手动添加屏蔽搜索词,自动拦截不适宜搜索结果,并且家长还能
本文探讨了程序员与黑客的本质区别,指出当前技术从业者普遍存在的问题。作者认为99%的程序员只会"搜拿改"代码,而多数黑客仅依赖现成工具,真正精通底层原理的凤毛麟角。文章强调理解开发工具原理的重要性,批评了盲目使用国外技术的行为,并以鸿蒙系统为例说明自主创新的必要性。最后指出计算机技术本质源于二进制原理,预言中文编程将成为未来趋势,呼吁从业者重视核心技术研发。文章揭示了一个行业真
JDK安装与配置一、下载JDK二、JDK安装三、JDK的环境配置四、JDK的配置验证Android studio安装Android studio连接手机真机调试(以华为鸿蒙为例)一、新建一个android项目二、进入项目面板三、配置Android Studio四、安装手机驱动程序五、连接手机六、运行程序七、查看手机日志。
*免责声明:**涉及到的所有技术仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透,否则产生的一切后果自行承担!2025护网刚刚结束,各位参加HW的“天命人”辛苦啦!在这里,小智第一时间给大家更新了HW漏洞库,同时给大家提供一款检测工具,各位看官里边请!
《被裁员后,我用6个月重新定义程序员价值》一文分享了一位程序员在裁员后的转型经历。面对行业变革,作者通过6个月学习实现了从"代码工人"到"技术战略家"的转变。他提出2025年程序员转型的三大方向:1)技术深耕型(如AI/云原生架构师);2)业务融合型(技术产品经理);3)跨界复合型(低代码开发)。文章强调,在AI编程崛起的时代,程序员需提升技术广度和软技能,
计算机专业学生面临传统赛道"内卷"和新兴领域机遇并存的局面。文章指出Java、Web前端等传统方向已严重饱和,建议关注三大新兴领域:AI应用开发(人才缺口500万)、网络安全(年缺口327万)和鸿蒙生态开发(10亿设备规模)。针对不同年级学生提供了具体学习建议:大一夯实编程基础,大二选定方向深入,大三积累实战经验。特别强调编程能力是从"脚本小子"成长为真正开
目录JDK安装与配置一、下载JDK二、JDK安装三、JDK的环境配置四、JDK的配置验证Android studio安装Android studio连接手机真机调试(以华为鸿蒙为例)一、新建一个android项目二、进入项目面板三、配置Android Studio四、安装手机驱动程序五、连接手机六、运行程序七、查看手机日志。
不是有没有被打过,而是你是否及时发现被打。在多设备、分布式、端云协同正“飞速上车”的鸿蒙生态里,网络安全这件事绝对不是“上线前捏一把汗”的附属品,而是你产品体验、口碑、合规和业务连续性的底层护城河。这篇文章不端术语、不讲玄学,我会用落地的工程视角,把“鸿蒙网络安全”的威胁面、架构策略、通信加固、密钥管理、分布式安全、更新与供应链、日志监测与应急处置一口气打通。文中穿插可直接上手的代码示意与上线前检